Checklist examen OSCP
Par machine (à cocher)
• Enum complète : nmap -p- puis -sC -sV sur les ports trouvés, UDP top ports, vhosts, fuzzing de répertoires • Foothold → local.txt → screenshot AVEC ipconfig / whoami dans la capture • Privesc : whoami /priv (Windows) ou sudo -l (Linux) EN PREMIER, puis winpeas / linpeas • proof.txt → screenshot idem • Noter chaque flag : IP + chemin + contenu (dans CherryTree)
Preuves & rapport
• Screenshot OBLIGATOIRE : contenu du flag + ipconfig/ifconfig dans la MÊME capture type proof.txt && ipconfig (Windows) cat proof.txt && ifconfig (Linux) • Pas de screenshot = 0 point, même avec le flag • 24h après l’examen pour rédiger le rapport (template OffSec)
Set Active Directory (40 pts)
• Chaîne COMPLÈTE ou 0 point : client → pivot → DC • Enum AD dès le premier accès : BloodHound (collecteSharpHound) + PowerView • Après chaque nouveau cred : le tester PARTOUT (nxc smb / winrm sur tout le subnet)
Gestion du temps
• Bloqué > 1h sur une piste ? Noter et passer à une autre machine • Rabbit holes classiques : kernel exploits avant d’avoir épuisé l’énumération • Metasploit / Meterpreter : limité à UNE seule machine à l’examen — choisir avec soin