Preview OSCP Survival Guide, адаптированный под методологию Virusologia
Preview OSCP Survival Guide, адаптированный под методологию Virusologia
Этическая рамка: материал предназначен для обучения, аудита собственных систем и defensive-проверок. Здесь нет готовых payload, обходов доступа, persistence или разрушительных действий.

Проблема

Большинство шпаргалок полезны только на короткой дистанции: они напоминают команды, но не учат вести проверку как инженер. В реальном аудите важнее порядок работы: что входит в scope, какие сервисы уже проверены, где доказательства, что осталось неподтвержденной гипотезой.

Решение Virusologia

Мы переносим OSCP-style подход в аккуратный workflow: инвентаризация, гипотезы, безопасная проверка, фиксация evidence, оценка риска, remediation и ретест. Такой формат помогает не терять контекст и не превращать аудит в хаотичный набор сканов.

Практический каркас

scope:
  assets: [example.internal, 10.10.10.0/24]
  allowed: [passive, read_only_active]
  forbidden: [dos, destructive_actions, credential_theft]
workflow:
  - inventory
  - service_notes
  - evidence_capture
  - validator_check
  - remediation_map
  - retest

Что проверять руками

  • Каждый вывод должен иметь источник: HTTP trace, screenshot, лог, tool output или reproducible step.
  • Нельзя смешивать observation и confirmed finding.
  • Privilege review фиксируется как гипотеза до независимой валидации.
  • Cleanup и retest criteria должны быть частью отчета, а не приложением после дедлайна.

Типовые ошибки

Новички часто собирают много команд, но мало контекста. Профессиональный отчет отвечает на другой вопрос: что реально угрожает бизнесу, почему это доказано, как исправить и как проверить исправление.

Как применять:

Используй материал как чеклист для легального аудита: сначала фиксируй scope, затем собирай доказательства, отделяй наблюдения от подтвержденных findings и закрывай работу ретестом.