iT邦幫忙

2026 iThome 鐵人賽

DAY 1
0

嗨,我是 Kitty,歡迎來到《朝 HTB CPTS 前進:資安新手的 30 天實作筆記》系列。

我目前的工作比較偏資安制度、管理跟稽核,平常比較常碰到的是 ISO、政策、流程、風險跟各種控管。

這些東西當然都很重要,但平常看到一些駭客攻擊、漏洞利用的案例時,我都會忍不住好奇:

他們到底是怎麼從一堆資訊裡,找到可以下手的地方?

看到一些滲透測試或靶機的內容時,我常常會覺得「這也太酷了吧」!!! 但同時也發現,自己對真正的攻擊流程其實沒有那麼熟。

所以我開始想學滲透測試。

我想真正理解駭客是怎麼思考的。

也因此,我開始研究滲透測試證照,最後把目標放到了 HTB CPTS


先說一下我的想法:

我不覺得經過這 30 天就能準備好 CPTS 考試。

這個系列比較像是我給自己的一個開始——

用 30 天建立學習節奏、補基礎、實際碰靶機,把原本用看的東西,真的動手做一次。

所以這不是速成攻略。

而是:

一個原本比較熟悉資安制度與管理的人,開始學著從攻擊者的角度思考,實際走過一次滲透測試的流程。


在決定要考哪一張滲透測試證照之前,我其實糾結了一陣子,CPTS 跟 OSCP+ 也來回比較了很多次。

所以開始之前,我想先聊一下:

為什麼最後我選了 CPTS,而不是 OSCP+?


OSCP+ 跟 CPTS 有什麼不一樣?

OSCP+

OSCP+ 是 OffSec 推出的滲透測試證照。

它給我的感覺比較像是在考驗考生能不能:

在有限的時間裡,不能仰賴 AI,只能透過瀏覽器查資料、找線索,把問題解出來。

考試時間是 23 小時 45 分鐘,考完之後有 24 小時可以整理報告。

考試環境有獨立主機跟 Active Directory,也有線上監考,對工具的使用也有一些限制,70 分及格。

其中我自己最有感的是:

考試不能用 AI。

ChatGPT、Claude、Gemini 這類 AI Chatbot 都不能拿來協助解題,也有其他自動化工具和 Metasploit 的使用限制。

簡單來說,我覺得 OSCP+ 比較像:

給你一段很有限的時間,可以查google,但不能用AI,看看考生能不能在不依賴AI下,靠自己完成攻擊目標。


CPTS

CPTS 是 HTB 推出的滲透測試證照。

它的考試時間長很多,總共有 10 天,這段時間包含實際測試跟最後的報告。

可以用自己的VM,也可以用 HTB 的 Pwnbox。

CPTS 很重視最後的報告。除了要達到考試要求的最低分數門檻,還要交一份英文的專業滲透測試報告,把自己的攻擊方法跟修補建議整理清楚。

對我來說,CPTS 最吸引我的地方是:

AI 不是完全不能用。

HTB 官方目前的規則是,可以拿 AI 來查 Linux 指令怎麼用、檢查腳本語法這類事情。

但不能把考試環境的資料丟進公開 AI,也不能叫 AI 幫你寫完整份報告,更不能讓 AI Agent 直接幫你把靶機解掉。

這個差異對我來說滿重要的。

因為我平常學東西,本來就會查資料、看文件,也會用 AI 幫自己理解不熟的東西。

所以我比較喜歡這種方式:

AI 可以幫我理解,但最後還是要變成自己的能力,靠自己完成任務。

這也是我後來選 CPTS 的其中一個原因。

白話講就是:AI可以當字典用,但不能當槍手用。
https://ithelp.ithome.com.tw/upload/images/20260915/20184189mg5hiqxHGY.png


放在一起看

項目 OSCP+ CPTS
考試時間 23 小時 45 分鐘技術考試 + 24 小時提交報告 10 天
監考 有,考試全程監考 無監考
考試環境 3 台獨立機器 + 1 組 AD(3 台機器) 隔離的模擬企業環境
及格方式 100 分中取得 70 分 達到最低分數要求 + 提交合格的英文專業滲透測試報告
報告 需要,記錄漏洞利用、操作過程、指令與證據等 需要,強調 Commercial-grade / Business 水準的滲透測試報告,包含攻擊方法與修補建議
AI ❌ 禁止使用 AI Chatbot / LLM ⚠️ 有條件允許,例如查詢一般指令原理或確認 Script 語法;不可讓 AI 自動解題或產生整份報告
Metasploit 有限制:選定一台目標使用後,其他機器不可再使用 未有 OSCP+ 那種「選定一台目標後不能再用於其他機器」的限制

對我來說,CPTS 的報告也是很吸引我的地方。

我不只想學會怎麼找到漏洞、成功拿下靶機,也想學著把自己做過的事情講清楚。

怎麼找到問題、怎麼利用、最後發現了什麼,以及可以怎麼修補,都要能整理成一份完整的報告。

這也是我想從 CPTS 練起來的能力。

我原本以為 OSCP+ 比較有名,所以一定比較難,而 CPTS 列在資通安全證照清單裡,應該比較容易。但研究之後發現兩個考試難的地方其實不太一樣。OSCP+ 考的是在緊迫的時間壓力下,不能使用 AI 時,考生會如何解決問題、達成目標。CPTS比較強調能不能完成一個完整的滲透測試流程,包含實際攻擊與最後的專業報告。

不是誰比較簡單的問題,是考法根本不同。


為什麼我選CPTS

講了這麼多比較,但我選擇CPTS其實很單純:

我去年買了HTB Academy的Silver Annual,當時的購買方案有贈送兩張考試券。 學習教材都有了,考試的機會也掌握在手中。既然已經有這些資源了,當然先把它們用好,比再花一大筆錢買 OSCP+ 課程還合理吧(?)~~~

除此之外還有幾個原因讓我覺得CPTS更適合目前的我:

  • CPTS 允許在規範範圍內使用 AI 輔助。這不是因為我想依賴 AI,而是這樣的方式更接近工作場景——實際工作中,查資料、看文件、使用輔助工具本來就是日常,但前提還是要遵守公司與客戶的規範。
  • 報告是CPTS的核心評分標準之一,這跟我想練的能力方向一致——我不只想找到漏洞、成功拿下靶機,也想學會把發現的東西講清楚,提供更大的價值

補充一下:
HTB 最近寄信通知,Academy 的訂閱價格會在2026/10/12調整。
目前的訂閱者如果在 10/12 前續約,可以繼續使用調整前的價格。
考慮要不要入手 HTB Academy 的新朋友,也可以留意一下這個時間點~


Day 2 開始前,我準備了什麼?

我把這 30 天會用到的基本工具準備好哩~

目前主要會用:

  • HTB Academy:主要學習教材
  • HTB Labs VIP+的retired machines:實際驗證學到的東西
  • Claude Pro:準備期間協助理解觀念、指令與錯誤訊息,但不直接代替我完成靶機

這30天怎麼走

先說一下我現在的程度~

AD 我還沒有完整學過,Web 跟 Linux 雖然有一些基礎,但真的要自己實作,還是有很多不熟的地方。

所以這 30 天,我不打算每天打一台新的靶機,然後把解題過程全部寫一遍。

我想把一台靶機拆開來慢慢做。

可能今天先做資訊蒐集,隔天研究找到的服務或漏洞,再處理提權,最後把整個過程整理成報告。

每天大概會維持這個節奏:

讀 Academy 學觀念 → 用自己的話理解 → 到靶機實際驗證 → 記錄自己的判斷過程

這也是我希望自己在這 30 天裡,慢慢建立起來的學習方式。

30天規劃:

  • Day 1-2:為什麼選 CPTS、學習工具、筆記工具與滲透測試流程
  • Day 3-6:Lame,練基本列舉節奏
  • Day 7-11:Bashed,Web攻擊完整鏈路
  • Day 12-14:Web概念補充 + 兩週回顧
  • Day 15-19:AD基礎名詞導覽(每天搭配一個小操作)
  • Day 20-23:Cronos,DNS + Web + Linux提權
  • Day 24-26:Jerry,Windows環境
  • Day 27-28:Pivoting觀念整理
  • Day 29-30:限時綜合練習 + 能力盤點

不過這只是我目前先排好的方向。
實際開始之後,如果某個主題卡住、發現自己還沒真正搞懂,或是實作時突然冒出一個值得研究的問題,規劃可能就會被我及時改變><

30 天結束,不代表我就準備好 CPTS 了><

特別是 AD,這 30 天我不會要求自己一定要熟練。
目前的規劃比較像是先把常見名詞、基本概念建立起來,再實際做一些基礎操作,至少先知道自己之後要往哪裡深入。

所以到 Day 30,我不會做一個「30 天就可以考 CPTS 了」的結論。

我會再回頭檢視一次自己的能力,找出還不熟、需要補強的地方,整理成下一階段的學習方向~~~

所以這 30 天對我來說,比較像是先把基礎打起來、實際做過一輪,再決定接下來要怎麼補強,而不是 30 天結束就代表「CPTS 可以去考了」。

明天見囉~~~👋



系列文
《朝 HTB CPTS 前進:資安新手的 30 天實作筆記》1
圖片
  熱門推薦
圖片
{{ item.channelVendor }} | {{ item.webinarstarted }} |
{{ formatDate(item.duration) }}
直播中

尚未有邦友留言

立即登入留言