网络安全专业术语
OSCP
Offensive Security Certified Professional
OSCP · 渗透测试的「黄金认证」
合规治理攻击/渗透
OSCP
- 定义
- OSCP(Offensive Security Certified Professional)是网络安全领域的专业术语。OSCP 是 Offensive Security 颁发的渗透测试认证,以 24 小时实战考试著称——考生需要在限定时间内攻破多台靶机。
最后更新:2026-03-18
什么是OSCP?
OSCP 是 Offensive Security 颁发的渗透测试认证,以 24 小时实战考试著称——考生需要在限定时间内攻破多台靶机。它是安全行业最受雇主认可的实战技能证明。
- 24 小时实战考试,不是选择题
- 安全行业最受认可的渗透测试认证
- Try Harder 是 OSCP 的精神口号
OSCP详解
OSCP 是渗透测试领域含金量最高的认证之一。与其他安全认证(如 CISSP 侧重管理)不同,OSCP 完全以实战为导向:考生需要在 24 小时内独立攻破多台靶机并撰写报告。备考过程本身就是一次深度的渗透测试训练。OSCP 的通过率约 50%,「Try Harder」是其标志性口号。对于想进入渗透测试领域的安全从业者,OSCP 几乎是必备认证。
OSCP的应用场景
正式定义
Offensive Security 颁发的以 24 小时实战考试为核心的渗透测试专业认证
应用场景
- 渗透测试岗位的求职敲门砖
- 安全技能的系统化提升
- 红队成员的能力证明
常见误区
- OSCP 不是入门认证,需要扎实的基础
- 通过 OSCP 不等于能做好渗透测试,经验同样重要
- OSCP 侧重技术,管理岗位可能更看重 CISSP
实际案例
📌 OSCP 的 Try Harder 文化
OSCP 考试中遇到困难时,官方的回复永远是「Try Harder」。这个口号已经成为整个渗透测试社区的文化符号,代表着不放弃、持续钻研的精神。
关于OSCP的常见问题
- OSCP 难考吗
- 24 小时实操考试,需要在真实环境中渗透多台机器并写报告,通过率约 50%,是渗透测试领域含金量最高的入门认证。
- 考 OSCP 需要什么基础
- Linux 基础、网络知识、基本编程能力(Python/Bash)、Web 安全基础,建议先在 HackTheBox 练习。