SamsonCyber/oscp-notes
GitHub: SamsonCyber/oscp-notes
基于端口索引的 OSCP 渗透测试方法论手册,提供决策树、命令模式和靶机经验,帮助考生和从业者在时间压力下快速执行标准化渗透工作流。
Stars: 0 | Forks: 0
# OSCP 实战手册
基于端口索引的渗透测试方法论手册:决策树、可直接复制粘贴的命令模式,以及**来自真实练习靶机的经验**(HTB / PG / 个人实验室)。专为考试节奏和真实项目而打造。
这不是一个 payload 大杂烩。也不是 700 台靶机的 walkthrough。这是一套你能在时间压力下执行的**工作流**。
**在线访问:** https://github.com/SamsonCyber/oscp-notes
## 独特之处
| 功能 | 重要性 |
|---------|----------------|
| **端口 → 笔记映射** | 发现开放服务?直接打开对应的笔记。无需在 400 页的 PDF 中苦苦翻找。 |
| **“我被卡住了”决策树** | 针对“没有攻击向量”、“有凭据但没 shell”、“有 shell 但没 root”的决策树。 |
| **来自你的靶机** | 技术笔记结尾附有在指定公开靶机上*真正有效的操作*(凭据已脱敏)。 |
| **一键填充 IP** | 在 `Variables.md` 中设置一次 IP,运行 `fill-variables.py apply`,所有笔记都会自动填入你的实验室 IP。 |
| **零废话** | 约 70 篇笔记。命令优先。只有在会影响下一条命令时才讲解理论。 |
## 快速开始
```
git clone https://github.com/SamsonCyber/oscp-notes.git
cd oscp-notes
# 可选:将占位符绑定到你的实验环境 IP
# 编辑 00-Start-Here/Variables.md
python3 fill-variables.py apply
python3 fill-variables.py status
python3 fill-variables.py reset # restore placeholders
```
在 Obsidian、VS Code 或任何 Markdown 阅读器中打开 `Home.md`。Wikilinks 在 Obsidian 中效果最佳。
## 目录结构
```
00-Start-Here/ methodology, I'm Stuck, exam-day ops, variables, scoring overview
01-Enumeration/ nmap + one note per common port/service
02-Web-Attacks/ injection, LFI, auth bypass, web methodology
03-Active-Directory/ no-creds → DA chain, roasting, BloodHound, lateral, DCSync
04-Linux-PrivEsc/ ordered checklist + technique cards
05-Windows-PrivEsc/
06-Pivoting/ Ligolo-ng first, then Chisel / SSH / proxychains
07-File-Transfers/
08-Shells/
09-Password-Attacks/
10-Reporting/ structure reminders (use OffSec's official template for the real exam)
fill-variables.py placeholder IP binder
```
## 范围(包含 / 不包含的内容)
**本仓库包含的内容**
- 符合 OSCP 学习风格的通用进攻方法论
- 公开靶机经验(HTB、Proving Grounds、个人实验室),已对敏感信息进行脱敏
- 工具使用模式(nmap、nxc、impacket、evil-winrm、ligolo、hashcat 等)
**不包含的内容(刻意为之)**
- 考试答案、考试主机笔记、VPN 配置、proof flag
- 靶机 walkthrough 库
- 受版权保护的 OffSec PDF / 课程文本
- 真实的客户或雇主项目数据
请在 [OffSec 的考试指南](https://help.offsec.com/hc/en-us/articles/360040165632) 中核实最新的考试规则。这里的评分表仅供学习参考,可能会因规则更新而过时。
## 变量填充工具
笔记中使用的占位符包括:`ATTACKER_IP`、`TARGET_IP`、`DC_IP`、`MS01_IP`、`MS02_IP`、`STANDALONE1..3`、`INTERNAL_IP`、`INTERNAL_NET`、`DOMAIN`。
```
python3 fill-variables.py apply # write your IPs into every .md
python3 fill-variables.py reset # restore tokens (uses .variables-backup.json)
```
请勿将填充后的 IP 提交到 git。在 git 中应将 `Variables.md` 保留为占位符状态。
## 作者
SamsonCyber —— 在死磕 OSCP 风格实验室的过程中打造,并从更大的私人库中整理提炼为一份公开、已脱敏的实战手册。
## 许可证
原始结构、脚本和原创文案采用 MIT 许可证。技术知识属于公开的安全领域技能。靶机名称指代公开的 HTB/PG 机器;请遵守各平台的规定。
标签:CISA项目, IP 地址批量处理, Markdown, OSCP, Ruby, SNMP, Web报告查看器, 安全, 插件系统, 方法论, 模拟器, 知识库, 超时处理, 逆向工具, 防御加固