Examen blanc OSCP gratuit — 60 questions
Passez un examen blanc OSCP 100% gratuit avec 60 questions chronométrées et corrigées. Préparez votre certification Offensive Security efficacement.
Pourquoi passer un examen blanc OSCP ?
L'examen blanc est l'outil le plus efficace pour évaluer votre niveau réel avant le jour J de la certification OSCP. Il vous met dans les conditions exactes de l'examen officiel : chronomètre, format des questions, niveau de difficulté, scoring.
Sur Certifexpress, les examens blancs OSCP sont entièrement gratuits, sans limite de tentatives, et reproduisent le format officiel Offensive Security.
Comment se déroule l'examen blanc OSCP sur Certifexpress ?
- Inscription gratuite en 30 secondes (email + pseudo)
- Lancement de la session : 60 questions chronométrées
- Réponse aux QCM dans l'ordre, possibilité de revenir en arrière
- Score final avec analyse domaine par domaine
- Correction détaillée de chaque question avec explication 200+ mots
- Option "Refaire les questions ratées" pour cibler vos lacunes
Aperçu de 3 questions de l'examen blanc
Question 1
Vous avez compromis un compte de service sur un serveur CentOS 7 hébergeant une application web interne. En énumérant le système, vous trouvez un fichier cron exécuté toutes les 5 minutes : '*/5 * * * * root /opt/scripts/backup.sh'. Le script appartient à root mais le répertoire /opt/scripts/ est accessible en écriture par votre utilisateur courant. Quelle technique d'élévation de privilèges est la plus fiable dans ce scénario ?
Question 2
Durant un engagement de pentest, vous avez compromis un serveur Linux et obtenu un shell limité en tant qu'utilisateur 'www-data'. En examinant les fichiers avec find / -perm -4000 -type f 2>/dev/null, vous découvrez que le binaire /usr/bin/python3.8 possède le bit SUID avec le propriétaire root. Quelle commande vous permettra d'obtenir un shell root ?
Question 3
Au cours d'un pentest, vous compromettez un poste de travail Windows 10 et trouvez des identifiants stockés en clair dans un fichier de configuration. En exécutant 'cmdkey /list', vous observez une entrée 'Target: Domain:interactive=CORP\admin'. Quelle commande vous permet d'exploiter ces identifiants sauvegardés pour exécuter un processus en tant que l'utilisateur CORP\admin ?
Pages associées OSCP