← Back to list

CPTS İmtahanını Necə Keçdim? 10 Günlük Marafon və Qızıl Məsləhətlər

CPTS imtahanına ilk dəfə girdikdə elə bilirdim ki, hər şey sadə və asan olacaq. Buna görə də sadəcə “HTB Academy”dəki ‘job role path’i 2–3…

Natig Mammadli · 2026-04-05 15:47 · 59 claps · 5.7 min read
#kibertəhlükəsizlik #cybersecurity #hackthebox #cpt #oscp
Open on Medium ↗
Wiki topics: 🔒 · Cybersecurity

CPTS İmtahanını Necə Keçdim? 10 Günlük Marafon və Qızıl Məsləhətlər

CPTS imtahanına ilk dəfə girdikdə elə bilirdim ki, hər şey sadə və asan olacaq. Buna görə də sadəcə “HTB Academy”dəki ‘job role path’i 2–3 ay ərzində bitirib imtahana girdim. Əlbəttə ki, nəticə uğursuz oldu. İlk imtahana bir ay qalmış Academy-dəki bəzi modulların sonunda verilən laboratoriyaları işləsəm də, bunun bir xeyri olmamışdı.

Bu məqalə uğursuzlukdan sonra olan 5 ayın məcmusudu demək olar.

CPTS nədir?

Certified Penetration Testing Specialist və ya sadəcə CPTS, HackTheBox-un “Offensive Security” (qısaca hücumyönümlü) mütəxəssisləri üçün nəzərdə tutulmuş sertifikatıdır. CPTS tam praktiki imtahandır; sizdən simulyasiya olunmuş müəssisə mühitinə sızmaq və peşəkar səviyyədə penetrasiya testi hesabatı hazırlamaq tələb olunur.

Bu imtahan real iş mühitinə çox bənzəyir və demək olar ki, imtahan irəlilədikcə qarşınıza çıxan boşluqlar real iş mühitindəkilərlə eynidir. İmtahan həm sizə qısa bir iş təcrübəsi qazandıracaq, həm də peşəkar hesabat yazmaq qabiliyyətinizi yüksək dərəcədə inkişaf etdirəcək.

Öyrənmə Macəram

Mənim imtahana hazırlaşmağım sertifikatı alana qədər təxminən 8–9 ay çəkdi. İndiki ağlım olsaydı, HTB Academy-ni tələsmədən, yavaş-yavaş öyrənərdim.

Yeni öyrənməyə başlayanlara tövsiyəm odur ki, HTB Academy-dəki modulları yavaş-yavaş və mahiyyətini dərk edərək öyrənsinlər. Tələsməyin heç bir mənası yoxdur. Hər modulun sonunda həmin mövzu ilə əlaqəli laboratoriya tapşırıqlarını (lab-ları) işləyin.

Modulun adını axtararaq onunla əlaqəli laboratoriyaları bu link vasitəsilə tapa bilərsiniz: https://academy.hackthebox.com/academy-lab-relations

Mən necə hazırlaşdım — 5 ay

HTB Academy-dəki CPTS imtahanı üçün hazırlanmış öyrənmə yoluna (job role path) bir daha göz gəzdirdikdən sonra imtahana girmədim.

CPTS Preparation track — Akademiyadakı modulları göz gəzdirdikdən sonra ‘HTB Labs’ abunəliyi alıb, təxminən bir ay ərzində ‘CPTS Preparation track’ini bitirdim. Buradakı hər bir laboratoriya sizə təcrübə qazandıracaq. Bu ‘track’i bitirməyinizi şiddətlə tövsiyə edirəm. Buradakı bəzi laboratoriyalar imtahan mühitini tam əks etdirməsə də, imtahana girmədən əvvəl mütləq yerinə yetirilməli olan tapşırıqlardan biridir.

IppSec-in CPTS pleylisti — IppSec-in bu pleylisti, demək olar ki, imtahanda qarşılaşacağınız bir çox hücum növünü və mühiti sizə təcrübə etdirəcək. Bəzi laboratoriyalar köhnəlmiş kimi görünə bilər, amma bu pleylisti izləməyə və tətbiq etməyə dəyər. Bu pleylisti və yuxarıda qeyd etdiyim ‘track’i bitirdikdən sonra bir hakerin metodologiyasını və düşüncə tərzini anlayacaqsınız. Bunları etmək imtahanda sizə böyük üstünlük qazandıracaq.

Attacking Enterprise Networks (AEN) — CPTS öyrənmə yolunun (job role path) sonunda yerləşən ‘Korporativ şəbəkələrə hücum’ modulunu heç bir kömək almadan bitirdim və sanki CPTS imtahanındaymışam kimi hesabat hazırladım. Bunu sizə də tövsiyə edirəm. Ola bilər ki, ‘Documentation & Reporting’ modulu ilə hesabat yazmağı bir neçə dəfə təcrübə etmisiniz, amma yenə də özünüzə bir-iki gün vaxt ayıraraq bu laboratoriyanı (lab-ı) heç bir kömək olmadan bitirməyiniz sizə çox şey qatacaq. Bu, həm peşəkar səviyyədə hesabat yazmaq vərdişinizi təkmilləşdirəcək, həm də imtahanın bir hissəsinin necə keçəcəyinə dair sizdə aydın fikir formalaşdıracaq.

ProLabs — Dante və Zephyr. Mən hər ikisini də bitirdim. Bu iki ‘ProLab’ sizə yuxarıda sadaladıqlarımdan daha çox şey qatacaq. Bu laboratoriyalarda siz şəbəkə boyunca hərəkət etməyi (pivoting), başqa bir kompüterə keçməzdən əvvəl əldə olunan cihazları araşdırmağı (pillaging — yəni kompüterdəki sizə lazım ola biləcək bütün məlumatları çıxarmağı), növbəti addımınızdan əmin olmadıqda və ya hər hansı bir yerdə ilişib qaldıqda soyuqqanlılığı qorumağı öyrənəcəksiniz. Bu iki laboratoriyada kömək almağınız çətin olsa da, mümkün qədər heç bir yerə baxmadan tapşırıqları özünüz yerinə yetirin. Əgər görsəniz ki, 4–5 gündür eyni yerdə qalmısınız, ‘HackTheBox’un Discord icmasından kömək ala bilərsiniz.

Hesabat — bu, imtahanın ən çətin hissəsidir. Əgər hesabat yazmaq qabiliyyətinizi inkişaf etdirmək istəyirsinizsə, ‘Dante’ və ya ‘Zephyr ProLabs’ üçün CPTS imtahan şablonundan istifadə edərək hesabat hazırlayın. Mən ‘Dante’ ProLabs-ı üçün hesabat yazdım və bunun çox böyük köməyi olduğunu deyə bilərəm. Əgər ProLabs-larla məşğul olarkən vaxtınız çox deyilsə, ən azından ‘Attacking Enterprise Networks’ (AEN) modulu üçün hesabat yazın.

İmtahan təcrübəsi

İmtahana nə qədər hazırlaşsan da, adam özünü tam hazır hiss etmir. İmtahanı keçən insanların məqalələrini oxuyanda gördüm ki, bu məsələdə tək deyiləm. Ona görə də müəyyən bir mərhələdən sonra imtahana girməlisən.

İstər penetrasiya, istərsə də hesabat hissəsi olsun, imtahan son dərəcə çətin idi. İş tək bir boşluq tapmaqla bitmir; gərək birdən çox boşluğu birləşdirəsən ki, giriş əldə edə biləsən. Elə hesab edin ki, bu, HTB-dəki asan və orta dərəcəli laboratoriyaların birləşməsi kimidir. Çətin deyil, amma çox mürəkkəbdir.

İlk üç ‘flag’i almaq mənim bir günümü apardı. Başlanğıcı çox çətindir; məxsusi olaraq çətin olsun deyə hazırlayıblar. Şəbəkəyə sızdıqdan sonra hər şey yavaş-yavaş asanlaşdı, çünki ‘ProLab’larda da eyni şeyləri etmişdim və artıq vərdiş etmişdim. Bəzi yerlərdə ilişib qaldığım oldu. Elə olduqda kompüteri kənara qoyub başqa işlərlə məşğul olurdum. Maksimum 1–2 saata geri qayıdıb başqa yollar yoxlayırdım.

Altıncı günün sonunda 11 ‘flag’ toplamışdım və 85 xallıq minimum həddi artıq keçmişdim. Lakin son şəbəkəni ələ keçirmədən imtahanı bitirmək istəmədim. Buna görə də yeddinci günümü də penetrasiyaya ayırıb son ‘flag’ları əldə etdim. Bütün müəssisə kompüterlərini (machines) ələ keçirdikdən sonra hesabatın boşluqlarını tamamlamağa başladım. Hər bir tapıntını (finding) əldə etdikcə onun təsvirini, təsirini və təkrarlanma addımlarını (reproduction steps) yazırdım. Həmçinin hücumun gedişatını (walkthrough) — hər bir əmri və onların nəticələrini (output) yeni bir kompüterdə ‘root’ imtiyazı qazanan kimi qeyd edirdim. Nə qədər qeydlər aparsam da, əlimdəki qeydlər bəzən yetərsiz olurdu və ya bəzi məqamlar yadımdan çıxırdı. Buna görə də son üç gün məni çox tərlətdi, lakin sonuncu gün yatmasam da, 192 səhifəlik hesabatı 14 ‘flag’ ilə birlikdə təqdim etdim.

İmtahanda bir şeyi yenidən anladım:

Enumeration is the Key.

Əlində nə qədər çox informasiya varsa, o qədər güclüsən. Nə qədər çox məlumat toplasan, həm növbəti hədəfi daha yaxşı tanıyacaqsan, həm də düzgün şəkildə hücum edə biləcəksən.

İmtahanda ‘rabbit hole’lar (sizi vaxt itkisinə aparan yanlış yollar) var. Bəzi yollar sizi yanılda bilər; buna görə də bir iş alınmasa, əlinizdəki məlumatlara yenidən nəzər salın və nəyi unutduğunuza baxın, mütləq bir ipucu tapacaqsınız. Əgər yenə də tapmasanız, deməli, doğru yolda ola bilərsiniz.

Niyə not tutmaq vacibdir?

Mən şəxsən ‘Joplin’ istifadə edirəm; ‘Obsidian’ da yaxşıdır, lakin bir çox cihazda sinxron şəkildə istifadə etmək üçün aylıq ödəniş tələb edir :). Qeyd götürmə proqramı şəxsi seçimdir, ona görə də hər hansı bir qərar vermək istəyirsinizsə, mənim tövsiyəm hər birini yükləyib yoxlamağınızdır. Hansı sizə daha rahat gəlirsə (əlinizə yatırsa), ondan istifadə edin.

Əsas məsələyə gəldikdə — qeyd götürmək (note-taking) penetrasiya testi zamanı ümumilikdə mütləq və vacib bir amildir. Xüsusilə də CPTS imtahanında bu, çox önəmlidir. Əgər laboratoriya tapşırıqlarını (lab-ları) yerinə yetirərkən bunu vərdiş halına gətirsəniz, imtahanda sizə çox köməyi olar.

İstifadə etdikcə sizin öz şablonlarınız formalaşmağa başlayacaq. Əgər şablonlardan istifadə etmirsinizsə, istifadə etməyinizi tövsiyə edirəm. Şablon dedikdə aşağıdakıları nəzərdə tuturam, məsələn:

  • 172.71.1.3 (SQL01): open ports: 21 ftp: ftp 111 rpcbind: rpcbind 135 msrpc: msrpc 139 netbios-ssn: netbios-ssn 445 microsoft-ds: microsoft-ds 1433 ms-sql-s: ms-sql-s 2049 nfs: nfs 5985 wsman: wsman Note: Windows/SQL server with RPC/NFS/SMB — potential for RPC exploits or SQL enum

Və ya hər penetrasiya testinə başlayarkən, ilk olaraq ‘Joplin’də iki qeyd dəftəri (notebook) açıram:

Biri ‘Findings’ (Tapıntılar), digəri isə ‘Notes’ (Qeydlər) olur. ‘Findings’, adından da göründüyü kimi, tapdığım boşluqları (vulnerabilities) qeyd etdiyim yerdir. ‘Notes’ isə hər bir kompüter (machine) üçün gedişatın izahını (walkthrough), daxili şəbəkədə olan kompüterlərin siyahısını və s. qeyd etdiyim yerdir.

Bunlar mənim qeyd götürmə vərdişlərimdir və bunları inkişaf etdirmək imtahanda mühüm rol oynayır.

Qeyd: Əgər ‘Joplin’ istifadə edəcək birisi varsa, qeydlərinizi şifrələməyi unutmayın, əks halda sinxronizasiya zamanı problemlər yarana bilər.

Gələcək Namizədlər üçün Məsləhətlər

İlişib qaldığınız zaman təşvişə düşməyin — daha çox məlumat toplayın (enumerate edin). Bunu demək asandır, lakin imtahanın üçüncü günü, gecə saat 3-də bunu etmək çətindir. İrəliləyə bilmirsinizsə, bu, demək olar ki, həmişə nəyisə nəzərdən qaçırdığınızı göstərir. Fərqli söz siyahıları (wordlists) sınayın. Ən önəmlisi: bir addım geri çəkilin və keçdiyiniz yolu zehninizdə yenidən canlandırın (replay edin). Bəlkə də, əvvəllər rast gəldiyiniz bir detal indi irəliləmək üçün əsas açardır.

Hesabatı imtahan zamanı yazın — hesabatı sona saxlamayın. Hesabat hissəsi sonradan düşünüləcək bir detal deyil; o, imtahanın ayrılmaz və önəmli bir hissəsidir. Siz istər dünyanın ən yaxşı hakeri olun, istər olmayın — əgər hesabatınız natamamdırsa və ya düzgün qurulmayıbsa, uğursuz ola bilərsiniz. Mən bunun üçün “SysReptor” dan istifadə etməyi tövsiyə edirəm; bu alət mükəmməl bir şablon təqdim edir. Həmçinin, ‘HTB Academy’nin ‘Reporting’ modulunda bir nümunə hesabat var ki, tələb olunan bölmələri nəzərdən qaçırmamaq üçün onu diqqətlə öyrənmək çox faydalıdır.

Son sözlərim

CPTS imtahanında uğursuzluqlar olur, bundan normal bir şey yoxdur. Nəinki bu imtahanda, ümumiyyətlə, bu sahədə uğursuzluqla üzləşdiyiniz üçün küsüb geri çəkilmək, sizin bu sahəyə uyğun olmadığınızı göstərir. Əgər yıxıldıqdan sonra ayağa qalxsanız, mütləq uğur qazanacağınıza söz verə bilmərəm, amma qalxmasanız, oyunu uduzduğunuzu əminliklə deyə bilərəm. Uğursuzluğunuzdan dərs çıxarıb davam edin.

Bu yolda hər birinizə bol şans, xoş təsadüflər və əzm arzulayıram!


메타데이터
post_id
b92dcc1c97a9
slug
cpts-i̇mtahanını-necə-keçdim-10-günlük-marafon-və-qızıl-məsləhətlər-b92dcc1c97a9
url
https://medium.com/@natiggg/cpts-i%CC%87mtahan%C4%B1n%C4%B1-nec%C9%99-ke%C3%A7dim-10-g%C3%BCnl%C3%BCk-marafon-v%C9%99-q%C4%B1z%C4%B1l-m%C9%99sl%C9%99h%C9%99tl%C9%99r-b92dcc1c97a9
canonical_url
https://medium.com/@natiggg/cpts-i%CC%87mtahan%C4%B1n%C4%B1-nec%C9%99-ke%C3%A7dim-10-g%C3%BCnl%C3%BCk-marafon-v%C9%99-q%C4%B1z%C4%B1l-m%C9%99sl%C9%99h%C9%99tl%C9%99r-b92dcc1c97a9
author_url
https://medium.com/@natiggg
status
ok
fetched_at
2026-06-17 08:20:12