An unhandled error has occurred. Reload X
Ver el plan de examen oficial en Cert Atlas

OffSec Exploit Developer (OSED) Practice Test

130 preguntas disponibles

Examen: OffSec Exploit Developer (OSED) Descripción: El examen OffSec Exploit Developer (OSED) es una evaluación rigurosa y práctica de habilidades avanzadas en el desarrollo de exploits para Windows. Evalúa la capacidad de un candidato para analizar metódicamente software, identificar vulnerabilidades y crear exploits confiables en entornos realistas y restringidos. El examen se centra en derrotar mitigaciones modernas de exploits como Data Execution Prevention (DEP) y Address Space Layout Randomization (ASLR) en sistemas Windows de 32 bits, requiriendo un profundo entendimiento de desbordamientos basados en pila, sobrescrituras de manejadores de excepciones estructuradas (SEH) y Programación Orientada a Retornos (ROP). Los candidatos exitosos demuestran no solo conocimiento teórico, sino la disciplina práctica para realizar ingeniería inversa de binarios, escribir shellcode personalizado y encadenar técnicas para lograr la ejecución de código. Este examen está diseñado para testers de penetración, miembros de equipos rojos, analistas de malware e investigadores de seguridad que necesitan ir más allá del uso de exploits públicos y desarrollar sus propias capacidades. Aprobar valida la capacidad de un profesional para llevar a cabo investigaciones sofisticadas en seguridad ofensiva y manejar vulnerabilidades personalizadas y desconocidas.

Examen de certificación
24 horas Límite de Tiempo
Oportunidades profesionales y salario
Nivel inicial – Security Tester $80,000 - $121,000
Nivel medio – Penetration Tester $113,000 - $172,000
Nivel senior – Principal Penetration Tester $147,000 - $224,000
Security TesterPenetration TesterPrincipal Penetration Testergrowing mercado
Plan de Estudio
01Bypassing DEP and ASLR
02Egg Hunters
03Format String Vulnerabilities
04Return-Oriented Programming (ROP)
05SEH (Structured Exception Handling) Exploits
06Stack-Based Buffer Overflows
07Windows x86 Assembly and Shellcoding
Detalles del Examen OSED | $1499 USD | 24 horas
Código del Examen OSED
Proveedor OffSec
Costo del Examen $1499 USD
Puntaje Mínimo 75
Límite de Tiempo 24 horas
Tipos de Preguntas Practical/Hands-On (exploit vulnerable machines, submit proof.txt files)
Política de Repetición Retake attempts can be purchased separately. No mandatory waiting period. Retake pricing varies by course bundle.
Formato del Examen Practical / Penetration Test Lab
Supervisión en Línea Disponible
Disponible En
English
Recursos de Estudio
OffSec Learning Library (PEN-200/WEB-300/EXP-301)
OffSecGratis
Course material, lab time, and one exam attempt typically bundled together
Ver
Preguntas Frecuentes

¿Cuánto conocimiento de ensamblaje y ingeniería inversa se requiere realmente?

Se requiere una base práctica sólida. Debes sentirte cómodo leyendo y rastreando ensamblaje x86, entendiendo las convenciones de llamada, reconociendo los marcos de pila y navegando por el código en un depurador. No necesitas ser un maestro ingeniero inverso de software complejo, pero debes ser hábil en analizar las rutas de código relevantes alrededor de una vulnerabilidad para entender el flujo del programa y localizar instrucciones/gadgets útiles.

¿El examen se trata únicamente de escribir shellcode desde cero?

Si bien necesitas entender la estructura del shellcode y puedes modificar el código existente, el enfoque principal del examen está en los primitivos de explotación y cadenas que te llevan al punto de ejecutar shellcode. Esto incluye crear pivotes de pila, construir cadenas ROP para llamar a APIs como VirtualProtect y eludir mitigaciones. Trabajarás con shellcode, pero el desafío central es diseñar el marco de explotación confiable que lo entregue.

¿Qué tan importante es la gestión del tiempo durante el examen?

Crítico. El examen es un maratón de análisis y desarrollo enfocado. La gestión efectiva del tiempo proviene de una metodología practicada. Debes triagear rápidamente la vulnerabilidad, buscar eficientemente gadgets ROP y construir y depurar sistemáticamente tu explotación. Pasar demasiado tiempo en un solo problema de depuración sin un enfoque estructurado es una trampa común. Practica bajo condiciones cronometradas.

¿Puedo confiar en herramientas públicas como Metasploit o compiladores ROP automatizados?

No. El examen evalúa tu capacidad para desarrollar exploits manualmente utilizando un depurador, un script de Python y tu conocimiento. Se espera que escribas tu propio código de explotación, encuentres y encadenes manualmente gadgets ROP y elabores tu carga útil. La automatización se limita a los scripts que escribes tú mismo durante el proceso.

¿Cuál es el mayor cambio de mentalidad necesario de OSCP a OSED?

El cambio es de la amplitud de la superficie de ataque a la profundidad de la ejecución técnica. OSCP enfatiza la explotación sistemática de redes utilizando diversas herramientas. OSED exige un enfoque profundo y concentrado en una sola vulnerabilidad, requiriendo un entendimiento de bajo nivel de la memoria, la CPU y los internos del sistema operativo para construir un exploit armado desde los primeros principios. Es un conjunto de habilidades especializado y orientado a la investigación.

Reseñas y Calificaciones
Aún sin reseñas

¡Sé el primero en reseñar este examen y ayuda a otros estudiantes!


Comparte Tu Experiencia