0

OffSec OSCP (Offensive Security Certified Professional)

這門課程獲得「數位發展部資通安全署」認可,為具高度專業價值的資通安全證照課程,專為希望深入駭客技術與滲透測試領域的學員設計。課程將帶領學員從攻擊者的視角出發,培養主動發掘與利用系統漏洞的能力,並強化獨立執行滲透測試專案的實戰技巧。透過 Kali Linux、Metasploit、Burp Suite 等業界常用工具的實作演練,學員將熟悉多階段滲透流程的完整操作,包含自動化與手動攻擊技術。完成訓練後,將有能力挑戰並通過國際知名的 OffSec OSCP 認證考試,取得全球資安業界高度認可的專業資格。
0.0
(0)
42

關於課程

課程日期定價早鳥優惠價
假日班 2025/11/22、11/29、12/06、12/13、12/20、12/27NT$ 139,000NT$ 109,000
平日班 2025/12/26、2026/01/02、01/09、01/16、01/23、02/06NT$ 139,000NT$ 109,000
假日班 2026/01/03、01/10、01/17、01/24、01/31、02/07NT$ 139,000NT$ 109,000
   

時數與費用

時數:6 天 (09:00~17:00;每天 7 小時) 共42小時
費用:NT$ $139,000
早鳥優惠價:NT$109,000
點數:40
講師:徐偉庭 Vtim
*( 課程費用含一次考試費,重考第二次需自費 $7500)
**(從課程啟用那天起~可以使用 90 天 Lab,90 天結束後要在 120 天內安排考試)

課程介紹


DEVCORE:台灣頂尖紅隊與滲透測試公司,由多位世界級白帽駭客創辦,服務橫跨紅隊演練、弱點研究、資安顧問與技術培訓。

OffSec(Offensive Security):全球領先的攻防實戰訓練與認證機構,旗下 OSCP、OSWE、OSEP 等課程被視為業界最具挑戰性的證照。

DEVCORE 為 OffSec 官方簽約經銷商,引進 OffSec 全系列認證課程,授權全智網科技教育訓練中心交付,結合本地專家支援與國際權威教材,助企業同時取得雙重價值。

  • 強調實戰操作訓練:多數課程時間用於實作、打靶、分析與漏洞利用。
  • 與 OffSec 官方訓練內容同步:授課內容與官方教材一致,輔導挑戰 OSCP 考試。
  • 由 OSCP 證照講師授課:具多年滲透測試經驗,熟悉考試技巧與實務挑戰。
  • 進階練習環境:搭配模擬真實企業場景的專屬靶機平台。
  • 逐步拆解攻擊鏈:從資訊收集、漏洞掃描、利用、提權到維持存取。

課程目標

  • 培養學員具備攻擊者思維,能從駭客視角發現與利用漏洞。
  • 建立獨立完成滲透測試(Penetration Testing)專案的實戰能力。
  • 學會使用 Kali Linux、Metasploit、Burp Suite 等常見工具,並以手動方式完成多階段滲透流程。
  • 通過 OffSec 官方 OSCP 認證考試,獲得全球高度認可的資安證照。

我將會學到?

  • 官方 OffSec 認證教材(PDF + 線上平台):學員將獲得 OffSec 提供的專屬學習資源,包括詳細圖文教學、指令拆解、漏洞說明與範例分析。
  • 超過 800 頁以上的原文課程內容:教材內容深入涵蓋滲透測試方法學、漏洞利用技巧、各類攻擊向量與實務案例,適合反覆閱讀與實戰驗證。
  • 真實世界模擬靶機環境:學員可連接至 OffSec 官方的專屬靶場,進行滲透測試實作訓練。靶機涵蓋 Windows、Linux、Web、Active Directory 等常見場景。
  • 逐步引導與解題提示:初學者能透過系統內建的提示循序漸進學習,逐步累積解題技巧與攻擊邏輯,縮短學習曲線。
  • 高密度實作時數與考前練習任務:課程中安排大量操作練習,幫助學員從「看得懂」到「做得出來」,並透過模擬題目強化應考節奏與時間掌控。

需具備條件

  • 熟悉 Linux command line 操作
  • 基本網路知識(TCP/IP、DNS、NAT、VPN 等)
  • 熟悉常見協定(如 HTTP、SMB、SSH)
  • 瞭解基本資訊安全概念(如 OWASP Top 10)
  • 若具備 Python、Bash、PowerShell 腳本撰寫能力更佳

目標對象

  • 想取得 OSCP 證照 的學員(尤其準備報考者)
  • 資安工程師、紅隊人員、滲透測試人員
  • 有開發背景想進入資安領域的工程師
  • IT 基礎能力扎實,欲提升實戰技能的資安入門者
  • 軍警單位或政府資安技術人員

課程內容

滲透測試導論與實戰流程:專案流程、報告撰寫、Kali 工具介紹

資訊收集技巧:主動與被動收集、DNS 查詢、Nmap

弱點掃描與分析:使用 Nikto、Searchsploit、漏洞比對

漏洞利用技巧:Exploit 使用、手動攻擊、Metasploit

防禦繞過技術:Bypassing AV、UAC、Filter

密碼攻擊與破解:Hash、Hydra、John the Ripper 等技巧

權限提升技巧:Windows / Linux 提權手法、提權漏洞列舉工具

Windows Active Directory 攻擊技巧:AD 認證機制、AD 常見攻擊手法、AD 橫向移動

實機演練與考前模擬:模擬 OSCP 考場環境,實作 24 小時挑戰

講師

徐 偉庭 vtim

徐 偉庭 vtim

DEVCORE 紅隊隊長
0.0
0 學生
1 課程

DEVCORE 紅隊隊長,目前於 DEVCORE 戴夫寇爾擔任紅隊演練專家,專注於研究 Web、後滲透相關的攻擊技術,對於紅隊演練、滲透測試、教育訓練具有豐富的經驗,同時也是 CTF 玩家與 Bug Bounty Hunter。

AIN 全智網

AIN 全智網

資安及網路課程專家
4.5
0 學生
121 課程

資安及網路課程專家以網路,資安,人工智慧為主的國際培訓顧問機構

還沒有評論
還沒有評論