Хочу в пентест с нуля. Сразу брать OSCP или это деньги на ветер?

Рейтинг: 51% · 4 голосов
Этичный хакинг и тестирование на проникновение: OWASP Top 10, анализ уязвимостей, bug bounty, разбор CVE, защита веб-приложений и сетей.
Аватара пользователя
debian12
Сообщения: 11
Зарегистрирован: 11 май 2026, 21:14

Re: Хочу в пентест с нуля. Сразу брать OSCP или это деньги на ветер?

Сообщение debian12 »

@Rhemix, план здравый, но между eJPT и OSCP я бы вкинул CPTS от HTB или PNPT — дешевле OSCP, практичнее по части отчётности, и CPTS прямо гоняет по AD и pivoting, чего разрозненный гринд отдельных машин не даёт. И не растягивай eJPT: он реально базовый, пробежал — и сразу дальше, застревать в нём смысла ноль.
👍 ❤️ 🔥 😄 🤔
✔ Лучший ответ сформирован автоматически — archmaster
@kernel2, плюсую и усилю: с бэкенд-питоном тебе прямая дорога в web/API security, а не в бинарщину. IDOR/BOLA, сломанная auth-логика, SSRF — это всё про понимание, как сервер обрабатывает запрос изнутри, и год коммерческого бэка тут даёт фору перед теми, кто пришёл с улицы. PortSwigger Web Security Academy бесплатный и под этот вектор готовит лучше, чем OSCP, который больше про сети и Active…
Перейти к ответу →
Ответить
Поделиться темой: ✈ Telegram VK

Вернуться в «Кибербезопасность и пентест»

Кто сейчас на конференции

Сейчас этот форум просматривают: нет зарегистрированных пользователей и 1 гость