恆逸學員郭威圻:相信我,看到這個標題,不少人應該腦海裏面都會浮出一個梗圖! 這次終於下定決心要挑戰這張證照,號稱 EC-council 他們家的魔王關卡。這次 CPENT 上課依舊在熟悉的高雄訓練中心,熟悉的V神老師,熟悉的老師的 black hat 水杯,課程開始第一天,不免俗的老師先提醒一下考試怎樣考,特別是有維護證照需求的同學,因為這張證照考過且分數到達 90分以上 EC-council 會再發給你另外一張證書 LPT master,當取得 LPT 後證照費用會自動升級成 250美金(原本每年80美金),但如果是有需求這張證書的同學們,這部分還是要去付費,這是跑不掉的。
基礎操作複習:工具的實戰應用才是真功夫
講完考試後就進入正式主題,第一天跟第二天介紹基本的 探勘、情蒐、列舉、反向後門、暴力破解 等等手法。相對應的工具就是 CEH 教的,上了這門課後我才發現 CEH 教的工具運用真正用在實際環境上,是長這個樣子,這兩天的課程也更明白了每個工具的定位跟運用的情境其實都不太一樣,舉個例子來說,當遇到暴力破解 SMB 密碼的時候,老師會提醒這種情境下使用 XXXX工具 比較好,因為它是目前公認破解 SMB 最快的,當然要使用其他工具也可以,這邊沒有對錯,但是因為考試的時候有時間限制,所以能爭取一點時間就可以讓考試多一分把握。
組合語言比想像的中還難
上完第一天跟第二天後,我就有一種.....恩...我會的東西老師都講了,再來一定是陌生的領域,果不其然,後面開始講 Binary 跟 緩衝區溢位,還沒上課單純看課程的我心裡想:2進位,組合語言???,我電子工程畢業的,看二進位對我來說跟吃飯一樣,閉著眼睛都會算。但是上完課後才發現,駭客的思維真的不一樣,印象最深刻的就是老師使用解密工具解開加密的韌體,並解釋其中的原理,以前念書的時候都不知道 XOR 邏輯閘 可以這樣用,然後組合語言的部分我想應該是最吃力的章節了,畢竟那是給機器看的,不是給人類看的,但是老師給了一個很重要的觀念。 組合語言不難,只要你好好了解每個旗標,每個暫存器的功能,你就會弄懂它了。
這句話真的很重要,老師上課的時候也都會走一次運作原理,讓原本抽象的組合語言變得比較可愛一些。
從工具到攻擊邏輯的全面實戰
接下來還有 AD 跟 WEB 還有 跳板&雙跳板,把第一天跟第二天學到的東西應用在上面,老師一樣會詳細的講解每一個 lab 的做法跟運作原理還有漏洞的生成原因,我覺得當學生在做 lab 的時候,不是盲目的跟著老師敲指令,而是要了解每個指令背後蘊含的意思,這邊因為老師都會提到漏洞的成因,所以在理解上會更具體。
考試驚魂記
最後考試的部分真的是我這輩子考過最一波三折也最驚險的一次考試,首先我選擇了考兩次每次是 12小時(這也是老師上課極力推薦的考試方式),考試的時候是使用 gotomeet 這個會議軟體,但是我在上線使用的時候,我發現。連不到伺服器!!,連不到伺服器!!,連不到伺服器!!
當下緊張的感覺真的是前所未有,因為求助無門,不像是之前考其他認證的時候旁邊都有試務人員可以幫忙,幸運的是 EC 的客服也很貼心地幫我延遲了考試時間,所以只好再跟公司請一天假了,然後當我闔上電腦準備休息時,我家突然 停電,這時候我心情真的不知道怎樣形容,如果我有順利考試...那不就... 當然後續還是要找出為何不能連線的問題,最後發現是網際網路選項裡面的 TLS1.0 跟 1.1 跟 1.2 都沒有打勾,僅有打勾 SSL3.0(因為之前測試環境需求設定的),解決問題到考試當天,我發現我確診了,但是考試已經約了,只好抱著生病的身體去應戰,一邊咳嗽一邊考試,但是好在我 LAB 練習的很熟悉,遇到題目做完情蒐探勘就大約知道這題目要做什麼了,最後有驚無險的通過考試。