Skip to content

OSWE中篇

这篇文章主要是对于自己学习完oswe的pdf的方法论上的一些感悟。

OSWE 的准备方法论

0、了解自己 这里说的了解自己,其实包括以下的内容。
1、自己是否是真的需要这个证书
2、自己是为了什么要考这个证书
3、能够花费多少时间进行准备这个证书

第一个和第二个问题 实话实话,在我的目前认知里面,国内的安全圈知道这个证书的人很少,虽然比oscp高级但是比oscp的知名度低。 如果不详细说明是oscp的进阶,很有可能有人认为这个是国内某个水证 第三个问题
我觉得应该需要200个有效小时来准备oswe
当然这也属于小马过河,每个人的基础不一样当然需要的时间也不一样。

1、提早进行预习 oswe pdf当中主要是对之前的一些实际的漏洞的分析,这些漏洞分析的文章以及视频都已经在网上进行了公开。在oswe当中你的课程pdf和你的lab是同时进行开始的,所以最好在报名之前或者在报名之后得到课程pdf之前就过一遍对应的知识点 。涉及到的网站可见文章最后的refer 2、学习的方法 我更推荐将时间花费在观看视频上 原因有以下几个 2.1、大多数兄弟的英文阅读水平是不能坚持看很久的,都是看不了多久的英文pdf就会生理性不适应。就会做其他的事情,毕竟不是每一个人都能坚持一边百度翻译一边熬里面的名词。 2.2、oswe是一门动手的考试,更像体育课而不是历史课,所以在材料当中会有视频,我的建议是边看视频边用手机的同声翻译边进行操作。 3、准备好你的网络 这一点十分重要,严重影响了你的学习激情。

本人总结和归纳了几种网络的联通方案,可见公众号进行回复网络即可获得相关文章

简单总结一下,最佳实践就是

在报名之前,熟悉课程当中提到的漏洞,最好是能够找到中文的文章方便阅读。

材料一下来,lab就开始了。可以先结合着视频一起看,然后进行复现。第一次可以边看视频边做,后面复习的时候不看视频进行,遇到卡壳的进行记录。

不断进行复习,因为你是不会想到自己遗忘的速度会有多快的。

refer oswe当中涉及的漏洞

Back to top