SamsonCyber/oscp-notes

GitHub: SamsonCyber/oscp-notes

基于端口索引的 OSCP 渗透测试方法论手册,提供决策树、命令模式和靶机经验,帮助考生和从业者在时间压力下快速执行标准化渗透工作流。

Stars: 0 | Forks: 0

# OSCP 实战手册 基于端口索引的渗透测试方法论手册:决策树、可直接复制粘贴的命令模式,以及**来自真实练习靶机的经验**(HTB / PG / 个人实验室)。专为考试节奏和真实项目而打造。 这不是一个 payload 大杂烩。也不是 700 台靶机的 walkthrough。这是一套你能在时间压力下执行的**工作流**。 **在线访问:** https://github.com/SamsonCyber/oscp-notes ## 独特之处 | 功能 | 重要性 | |---------|----------------| | **端口 → 笔记映射** | 发现开放服务?直接打开对应的笔记。无需在 400 页的 PDF 中苦苦翻找。 | | **“我被卡住了”决策树** | 针对“没有攻击向量”、“有凭据但没 shell”、“有 shell 但没 root”的决策树。 | | **来自你的靶机** | 技术笔记结尾附有在指定公开靶机上*真正有效的操作*(凭据已脱敏)。 | | **一键填充 IP** | 在 `Variables.md` 中设置一次 IP,运行 `fill-variables.py apply`,所有笔记都会自动填入你的实验室 IP。 | | **零废话** | 约 70 篇笔记。命令优先。只有在会影响下一条命令时才讲解理论。 | ## 快速开始 ``` git clone https://github.com/SamsonCyber/oscp-notes.git cd oscp-notes # 可选:将占位符绑定到你的实验环境 IP # 编辑 00-Start-Here/Variables.md python3 fill-variables.py apply python3 fill-variables.py status python3 fill-variables.py reset # restore placeholders ``` 在 Obsidian、VS Code 或任何 Markdown 阅读器中打开 `Home.md`。Wikilinks 在 Obsidian 中效果最佳。 ## 目录结构 ``` 00-Start-Here/ methodology, I'm Stuck, exam-day ops, variables, scoring overview 01-Enumeration/ nmap + one note per common port/service 02-Web-Attacks/ injection, LFI, auth bypass, web methodology 03-Active-Directory/ no-creds → DA chain, roasting, BloodHound, lateral, DCSync 04-Linux-PrivEsc/ ordered checklist + technique cards 05-Windows-PrivEsc/ 06-Pivoting/ Ligolo-ng first, then Chisel / SSH / proxychains 07-File-Transfers/ 08-Shells/ 09-Password-Attacks/ 10-Reporting/ structure reminders (use OffSec's official template for the real exam) fill-variables.py placeholder IP binder ``` ## 范围(包含 / 不包含的内容) **本仓库包含的内容** - 符合 OSCP 学习风格的通用进攻方法论 - 公开靶机经验(HTB、Proving Grounds、个人实验室),已对敏感信息进行脱敏 - 工具使用模式(nmap、nxc、impacket、evil-winrm、ligolo、hashcat 等) **不包含的内容(刻意为之)** - 考试答案、考试主机笔记、VPN 配置、proof flag - 靶机 walkthrough 库 - 受版权保护的 OffSec PDF / 课程文本 - 真实的客户或雇主项目数据 请在 [OffSec 的考试指南](https://help.offsec.com/hc/en-us/articles/360040165632) 中核实最新的考试规则。这里的评分表仅供学习参考,可能会因规则更新而过时。 ## 变量填充工具 笔记中使用的占位符包括:`ATTACKER_IP`、`TARGET_IP`、`DC_IP`、`MS01_IP`、`MS02_IP`、`STANDALONE1..3`、`INTERNAL_IP`、`INTERNAL_NET`、`DOMAIN`。 ``` python3 fill-variables.py apply # write your IPs into every .md python3 fill-variables.py reset # restore tokens (uses .variables-backup.json) ``` 请勿将填充后的 IP 提交到 git。在 git 中应将 `Variables.md` 保留为占位符状态。 ## 作者 SamsonCyber —— 在死磕 OSCP 风格实验室的过程中打造,并从更大的私人库中整理提炼为一份公开、已脱敏的实战手册。 ## 许可证 原始结构、脚本和原创文案采用 MIT 许可证。技术知识属于公开的安全领域技能。靶机名称指代公开的 HTB/PG 机器;请遵守各平台的规定。
标签:CISA项目, IP 地址批量处理, Markdown, OSCP, Ruby, SNMP, Web报告查看器, 安全, 插件系统, 方法论, 模拟器, 知识库, 超时处理, 逆向工具, 防御加固