An unhandled error has occurred. Reload X
Cert Atlas पर आधिकारिक परीक्षा ब्लूप्रिंट देखें

OffSec Exploit Developer (OSED) Practice Test

130 प्रश्न उपलब्ध

परीक्षा: OffSec Exploit Developer (OSED) विवरण: OffSec Exploit Developer (OSED) परीक्षा एक कठोर, व्यावहारिक मूल्यांकन है जो उन्नत Windows एक्सप्लॉइट विकास कौशल की जांच करती है। यह उम्मीदवार की क्षमता को सॉफ़्टवेयर का विधिपूर्वक विश्लेषण करने, कमजोरियों की पहचान करने और सीमित, वास्तविक वातावरण में विश्वसनीय एक्सप्लॉइट बनाने के लिए परखती है। परीक्षा आधुनिक एक्सप्लॉइट शमन जैसे Data Execution Prevention (DEP) और Address Space Layout Randomization (ASLR) को 32-बिट Windows सिस्टम पर पराजित करने पर केंद्रित है, जिसके लिए स्टैक-आधारित ओवरफ्लोज़, संरचित अपवाद हैंडलर (SEH) ओवरराइट्स, और Return-Oriented Programming (ROP) की गहरी समझ की आवश्यकता होती है। सफल उम्मीदवार न केवल सैद्धांतिक ज्ञान प्रदर्शित करते हैं, बल्कि बाइनरी को रिवर्स इंजीनियर करने, कस्टम शेलकोड लिखने, और कोड निष्पादन प्राप्त करने के लिए तकनीकों को जोड़ने की व्यावहारिक अनुशासन भी दिखाते हैं। यह परीक्षा पेनिट्रेशन टेस्टर्स, रेड टीमर्स, मैलवेयर विश्लेषकों, और सुरक्षा शोधकर्ताओं के लिए डिज़ाइन की गई है जिन्हें सार्वजनिक एक्सप्लॉइट्स का उपयोग करने से आगे बढ़कर अपनी क्षमताएँ विकसित करने की आवश्यकता है। पास करना एक प्रैक्टिशनर की क्षमता को जटिल आक्रामक सुरक्षा अनुसंधान करने और कस्टम, अज्ञात कमजोरियों को संभालने के लिए मान्य करता है।

प्रमाणन परीक्षा
24 घंटे समय सीमा
करियर के अवसर और वेतन
प्रवेश स्तर – Security Tester $80,000 - $121,000
मध्य-करियर – Penetration Tester $113,000 - $172,000
वरिष्ठ – Principal Penetration Tester $147,000 - $224,000
Security TesterPenetration TesterPrincipal Penetration Testergrowing बाज़ार
परीक्षा ब्लूप्रिंट
01Bypassing DEP and ASLR
02Egg Hunters
03Format String Vulnerabilities
04Return-Oriented Programming (ROP)
05SEH (Structured Exception Handling) Exploits
06Stack-Based Buffer Overflows
07Windows x86 Assembly and Shellcoding
परीक्षा विवरण OSED | $1499 USD | 24 घंटे
परीक्षा कोड OSED
विक्रेता OffSec
परीक्षा शुल्क $1499 USD
उत्तीर्ण अंक 75
समय सीमा 24 घंटे
प्रश्न प्रकार Practical/Hands-On (exploit vulnerable machines, submit proof.txt files)
पुनः परीक्षा नीति Retake attempts can be purchased separately. No mandatory waiting period. Retake pricing varies by course bundle.
परीक्षा प्रारूप Practical / Penetration Test Lab
ऑनलाइन निगरानी उपलब्ध
इसमें उपलब्ध
English
अध्ययन संसाधन
OffSec Learning Library (PEN-200/WEB-300/EXP-301)
OffSecनिःशुल्क
Course material, lab time, and one exam attempt typically bundled together
देखें
अक्सर पूछे जाने वाले प्रश्न

वास्तव में कितनी असेंबली और रिवर्स इंजीनियरिंग ज्ञान की आवश्यकता है?

एक मजबूत, व्यावहारिक आधार अनिवार्य है। आपको x86 असेंबली पढ़ने और ट्रेस करने में सहज होना चाहिए, कॉलिंग कन्वेंशन्स को समझना चाहिए, स्टैक फ्रेम्स को पहचानना चाहिए, और डिबगर में कोड नेविगेट करना चाहिए। आपको जटिल सॉफ़्टवेयर के मास्टर रिवर्स इंजीनियर होने की आवश्यकता नहीं है, लेकिन आपको एक कमजोरियों के चारों ओर प्रासंगिक कोड पथों का विश्लेषण करने में सक्षम होना चाहिए ताकि प्रोग्राम प्रवाह को समझ सकें और उपयोगी निर्देश/गैजेट्स को ढूंढ सकें।

क्या परीक्षा केवल शेलकोड को शून्य से लिखने के बारे में है?

हालांकि आपको शेलकोड संरचना को समझना होगा और मौजूदा कोड को संशोधित कर सकते हैं, परीक्षा का भारी ध्यान उन एक्सप्लॉइट प्रिमिटिव्स और चेन पर है जो आपको शेलकोड निष्पादित करने के बिंदु पर ले जाते हैं। इसमें स्टैक पिवट्स को तैयार करना, VirtualProtect जैसी APIs को कॉल करने के लिए ROP चेन बनाना, और माइटिगेशन्स को बायपास करना शामिल है। आप शेलकोड के साथ काम करेंगे, लेकिन मुख्य चुनौती विश्वसनीय एक्सप्लॉइट फ्रेमवर्क का निर्माण करना है जो इसे प्रदान करता है।

परीक्षा के दौरान समय प्रबंधन कितना महत्वपूर्ण है?

महत्वपूर्ण। परीक्षा एक केंद्रित विश्लेषण और विकास का मैराथन है। प्रभावी समय प्रबंधन एक अभ्यास की गई पद्धति से उत्पन्न होता है। आपको जल्दी से कमजोरियों का प्राथमिकता देना चाहिए, प्रभावी रूप से ROP गैजेट्स की खोज करनी चाहिए, और व्यवस्थित रूप से अपने एक्सप्लॉइट का निर्माण और डिबग करना चाहिए। बिना संरचित दृष्टिकोण के एकल डिबगिंग मुद्दे पर बहुत अधिक समय बिताना एक सामान्य खतरा है। समयबद्ध परिस्थितियों में अभ्यास करें।

क्या मैं सार्वजनिक उपकरणों जैसे Metasploit या स्वचालित ROP कंपाइलरों पर भरोसा कर सकता हूँ?

नहीं। परीक्षा आपकी क्षमता को मैन्युअल रूप से एक डिबगर, एक Python स्क्रिप्ट, और आपके ज्ञान का उपयोग करके एक्सप्लॉइट विकसित करने की जांच करती है। आपसे अपेक्षा की जाती है कि आप अपना खुद का एक्सप्लॉइट कोड लिखें, मैन्युअल रूप से ROP गैजेट्स को खोजें और चेन करें, और अपना पे लोड तैयार करें। स्वचालन केवल उन स्क्रिप्ट तक सीमित है जो आप प्रक्रिया के दौरान स्वयं लिखते हैं।

OSCP से OSED में मानसिकता में सबसे बड़ा बदलाव क्या है?

बदलाव हमले की सतह की चौड़ाई से तकनीकी निष्पादन की गहराई की ओर है। OSCP विभिन्न उपकरणों का उपयोग करके प्रणालीगत नेटवर्क शोषण पर जोर देता है। OSED एकल कमजोरी पर गहरी, केंद्रित ध्यान की मांग करता है, जिसमें मेमोरी, CPU, और ऑपरेटिंग सिस्टम के आंतरिक ज्ञान की आवश्यकता होती है ताकि पहले सिद्धांतों से एक हथियारबंद एक्सप्लॉइट का निर्माण किया जा सके। यह एक विशेषीकृत, अनुसंधान-उन्मुख कौशल सेट है।

समीक्षाएं और रेटिंग
अभी तक कोई समीक्षा नहीं

इस परीक्षा की समीक्षा करने वाले पहले व्यक्ति बनें!


अपना अनुभव साझा करें