نقشه راه کامل و بهروز برای کسب گواهینامه OSCP (Offensive Security Certified Professional) از پیشنیازها تا قبولی در آزمون
لینوکس (کاربری حرفهای Bash)، شبکه (مدل OSI، TCP/IP، تحلیل Wireshark)، اسکریپتنویسی (Python/Bash/PowerShell) و مفاهیم پایه امنیت
مراحل استاندارد PTES، اطلاعاتگیری غیرفعال و فعال (Recon)، ابزارهای اسکن (Nmap, Nessus) و شناسایی سرویسها
Python برای خودکارسازی بهرهبرداری و اصلاح اکسپلویتها، Bash برای مدیریت ماشینها، PowerShell برای مراحل پس از نفوذ ویندوز
جستجو و اصلاح اکسپلویتهای عمومی (Searchsploit, Exploit-DB)، سرریز بافر ساده (Buffer Overflow) ویندوز و لینوکس، دور زدن محدودیتها
شناسایی و بهرهبرداری از XSS، SQLi، Command Injection، LFI/RFI، File Upload Bypass و ضعفهای احراز هویت
شمارش دستی و خودکار (LinPEAS, WinPEAS)، کرنل اکسپلویتها، سرویسهای اشتباه پیکربندیشده، وظایف زمانبندیشده و UAC bypass
شمارش AD با BloodHound، Kerberoasting، AS-REP Roasting، Pass-the-Hash، Overpass-the-Hash، Golden Ticket و حملات ACL (مطابق با نسخه جدید آزمون)
Ligolo-ng، Chisel، Proxychains، SSH Tunneling (Local/Remote/Dynamic) برای دسترسی به شبکههای داخلی از طریق ماشین آلوده
آزمایشگاه رسمی PWK، سکوهای THM/HTB (ماشینهای شبیه OSCP)، Proving Grounds (PG Play & Practice) و شبیهسازی زنجیره کامل حمله
مدیریت زمان (۲۴ ساعت)، جمعآوری شواهد و اسکرینشات، ساختار گزارش حرفهای، تمرینهای ۴۸ ساعته شبیهسازیشده و حفظ خونسردی تحت فشار
مسیرهای تخصصی: OSEP (فرار از دفاع و AD پیشرفته)، OSWE (بهرهبرداری برنامههای وب)، OSED (توسعه اکسپلویت ویندوز) و ورود به نقشهای Red Team