认证过程:通常,考生会先参加一个预备课程,比如Offensive Security提供的Penetration Testing with Kali Linux (PWK),这个课程包括了大量的实行和课本,资助学员准备考试。
信息收集:包括网络侦查,端口扫描,服务识别等;
漏洞发现:常见的漏洞,如SQL注入,缓冲区溢出,文件上传漏洞等
漏洞使用:把握各种漏洞的使用方法,获取体系权限。
后渗透测试:包括权限提拔,横向移动,数据窃取等
学习基础知识:把握网络,操纵体系,数据库等基础知识,相识常见漏洞类型和使用方法。
搭建实行情况:使用虚拟机搭建各种渗透情况,进行实践操纵。
参加培训课程:官方提供培训课程,也有一些第三培训机构提供干系课程
训练靶场:使用在线渗透测试靶场,如免费的Hack The Box,vulnhub等进行训练。