عبدالله الرشيدي
عبدالله الرشيدي

@3bdullaM9

8 تغريدة 32 قراءة Nov 08, 2021
مجموعة تغريدات احببت فيها مشاركة تجربتي مع اختبار شهادة الـeCPPT من @eLearnSecurity وأوضح بعض النقاط المهمة
اولاً:
للناس اللي يسون مقارنة بينها وبين شهادة OSCP ,المقارنة غير عادلة ولايوجد مقارنة اصلاً ،لا من حيث الاختبار ولا من حيث قوة الشهادة،لماذا؟
اختبار الـOSCP:
مدة الاختبار قصيرة جدا.
الادوات ممنوعه في الاختبار،مره واحده فقط يمكنك استخدام الMetasploit.
خطأ بسيط قد يتسبب في رسوبك.
اختبار الـeCPPT:
مدة الاختبار طويلة وكافية جدا جدا .
يمكنك استخدام اي اداة في الاختبار.
نسبة نجاحك كبيرة جدا اذا كنت تستخدم الMetasploit بشكل جيد 😊.
بالنسبة للكورس :
الكورس ممتاز جدا ويحتوي على معلومات قيمة وفي وقت الاختبار لن تحتاج الى البحث خارج الكورس ،كل ماتحتاجه موجود داخل الكورس 😀.
نأتي للإختبار:
كما قلت سابقاً ،لن تحتاج الى البحث خارج الكورس وقت الاختبار ،لذلك كل ما قمت بتطبيق الـlabs بشكل اكثر كل ما زادت نسبة نجاحك.
اول واهم خطوة هي الـ enumeration ، صديقك المفضل في هذه المرحلة هي Nmap 😊.
بإختراقك للـtarget الاول سيسهل عليك مابعده،في هذه المرحله صديقك المفضل هو الـMetasploit 😊.
التحدي الاكبر في الاختبار هو نقطة الـBOF ,احرص على فهمها وتطبيقها بشكل جيد.
نأتي للتقرير:
موضوع التقرير اسهل مما تتصور ،هناك نقاط مهمه يجب ان يحتويها التقرير:
١-اسم الثغرة اللي استطعت الدخول من خلال للجهاز.
٢-الخطوات اللي سويتها للدخول ،شرح وصور.
٣-كيفية اصلاح الثغرة ومنعها من الحدوث.
اخيراً:
احرص على تطبيق الlabs اكثر من مرة حتى تكون جاهز بشكل اكبر وافضل.
بالتوفيق للجميع 🌹🌹🌹🌹🌹🌹🌹🌹🌹🌹

جاري تحميل الاقتراحات...