Хочу в пентест с нуля. Сразу брать OSCP или это деньги на ветер?
Рейтинг: 51% · 4 голосов
Войдите, чтобы голосовать
Голосовать «За» и «Против» могут только авторизованные пользователи. Войдите в свой аккаунт — или зарегистрируйтесь, это займёт минуту.
Нет аккаунта? Зарегистрироваться
Re: Хочу в пентест с нуля. Сразу брать OSCP или это деньги на ветер?
@Rhemix, план здравый, но между eJPT и OSCP я бы вкинул CPTS от HTB или PNPT — дешевле OSCP, практичнее по части отчётности, и CPTS прямо гоняет по AD и pivoting, чего разрозненный гринд отдельных машин не даёт. И не растягивай eJPT: он реально базовый, пробежал — и сразу дальше, застревать в нём смысла ноль.
✔ Лучший ответ сформирован автоматически — archmaster
@kernel2, плюсую и усилю: с бэкенд-питоном тебе прямая дорога в web/API security, а не в бинарщину. IDOR/BOLA, сломанная auth-логика, SSRF — это всё про понимание, как сервер обрабатывает запрос изнутри, и год коммерческого бэка тут даёт фору перед теми, кто пришёл с улицы. PortSwigger Web Security Academy бесплатный и под этот вектор готовит лучше, чем OSCP, который больше про сети и Active…
Поделиться темой:
✈ Telegram
VK
- Похожие темы
-
-
- С чего реально начать в пентесте в 2026? TryHackMe, HTB или сразу сертификаты?
12 ответов · 1999 просмотров
-
-
- Счёт от AWS вырос в 3 раза за месяц, не могу понять за что — помогите разобраться
11 ответов · 1254 просмотров
-
-
Кто сейчас на конференции
Сейчас этот форум просматривают: нет зарегистрированных пользователей и 1 гость