Web 鯨的 HTB CPTS 通關紀

Before all

老規矩 人權
https://academy.hackthebox.com/achievement/badge/efb8413a-a248-11f1-82d1-bea50ffe6cb4
螢幕擷取畫面 2026-08-28 093818

總算是回來考 CPTS 了 xD,在各種因緣際會的巧合下突然有了考試的動力。
Before Works:

補個 Context

基本上 CPTS (Certified Penetration Testing Specialist) 和 CWES (Certified Web Exploitation Specialist) 或任何 HTB 的證照都有相關的課程 + Lab 要完整通關才可以考試,在 HTB Academy 上基本上所有課程都會需要通過購買 Cubes 來解鎖(而在完成一個課程後也都有少量的 Cubes 作回饋)

另外也可以選擇解鎖 Silver/Gold Annual 方案來解鎖所有中階/高階課程一年 + 有 1+1 次證照考試機會(一次是一般證照、一次是 CJCA 初階證照)

因為我前面 Silver Annual 的證照機會已經奉獻給 COAE 了,所以額外付了 210 USD 再考一次 CPTS xD

考證照前的準備

當然,一樣先完成了 HTB Academy Penetration Tester Job Role Path,沒記錯的話我在高中畢業那段時間花了兩個多月把它推完,中間可能有斷斷續續做一些其他事?
我覺得它每個教材提供的 Cheat Sheet 挺好用的,也自己做了億些筆記。
可以看我的 About Page,過去在 CTF(出題和解題)/攻防演練/Bug Bounty 的磨練讓我在打 Web 這關不太需要擔心。

另外,我在 HTB 上曾經打靶機到 Pro Hacker 的 Level 並寫了不少 Writeups

這些經驗讓我對於 Linux/Windows 提權以及不同姿勢下的 Windows AD 掃描/提權 抑或是 通靈 技巧有一定程度的掌握。
聽說 Unofficial CPTS Prep List 影片不錯但我沒看完?
但我覺得多打靶機和看 Writeup 總是有幫助的,事實上近期看過的一個技巧在考試時也幫了我不少,然後考前確認好自己的工具/環境都是跑得動的 + 做 Checklist 在考試沒想法的時候一條一條嘗試不錯

正式考試

考試滿分一百分,八十五分以上才可通過。
有很多台機器分多層網段,有些網段是 Windows AD 所以域滲透絕對是十分重要的,裡面機器和帳號數量很多,很真實?
基本上就是 14 把 Flag 前 12 把要全拿 + 寫出一份品質不錯的報告。
我在去年曾經考過,但最後因為忘記交第一次考試報告導致我無法使用第二次嘗試機會,在這邊呼籲廣大群眾:

  • 不論這次是否通過,一定要記得交報告
  • 不論這次是否通過,一定要記得交報告
  • 不論這次是否通過,一定要記得交報告

因為 Policy 以及考試公平性我無法談及過多細節,不過考試時卡關的解法就是

  • 嘗試不同的工具或 Payload(必要時其實自己手寫是好辦法?)
  • 找更多垃圾/做更多枚舉(例如換個 wordlist)

看 Reddit 討論很多人說有條大魔王關,只能說體感上那條打過之後後面的攻擊鍊加起來都沒有它複雜 xD
其他就是有些很假的 Rabbit Hole,但我認為不論是不是兔子洞都應該好好打完寫報告,畢竟在真實的滲透測試/紅隊演練中本來就是無所不用其極的拿下所有能拿下的機器/帳號和能進行的攻擊,也不會知道哪個會用到哪個不會。

紀錄不記錄時間我覺得很看個人,蠻多人會推薦要記錄時間,告訴自己一天一把 Flag 這樣推之類的。
但由於每把 Flag 間難度不一 + 每天的手感不同,我是傾向有靈感就多打一點,也不給自己壓力。
我在一天結束時還卡在上次卡關的地方,第二天一個靈光乍現打完魔王關就:

螢幕擷取畫面 2026-08-25 161845

其實本來到 85 分的時候想先寫報告,但看了下環境覺得自己十分鐘內能提權完拿到 90 分就打了。
最後報告剛開始寫了十五分鐘心癢癢就再花了點時間推完最後一把,因為那邊是熟悉的東西其實也打很快 xD

最後就是報告,在打的時候我自己寫了七十幾頁的 Walk Through,最後寫成了兩百多頁的報告(包含漏洞分開講的細節/Compromised Hosts 以及 Clean up 等等地),其中有讓 LLM 幫我把 Walk Through 中所有能列進 CWE 的漏洞都抓出來大概五十幾個,再一個一個自己寫過去。

After all

最後寫了兩天報告在第四天的時候交出去,過兩天後(28) 就收到批改通知了,感謝 HTB 的神速回復 XD

關於 OSCP 以及 CPTS 的比較因為沒去試過 OSCP 我不曉得,但幫大家整理一些文章和討論:
就不贅述了,感覺每篇 CPTS 心得文都在說這件事?

快速統整 & 給些 Internal 的想法

  • 大家都會說 CPTS 難度比 OSCP 高,教材也更適合全方位的學習,這點我很相信畢竟 HTB 本身就是靶機 & 資安學習的 TOP 1 好品牌
  • 基本上就是識別度問題,CPTS 現階段識別度肯定沒有 OSCP 好,我想跟它剛推出,以及持有者基數還沒那麼高有關吧
  • 成本差異,OSCP 的考試和學習價格是 CPTS 的三四倍起跳

對於以上觀點提供一些可能不一樣的東西做參考?

  • 在台灣的 資通安全證照清單 上現在開始有 HTB CPTS 以及 CDSA 了
  • CPTS 真的不是 Intermediate Level,那種滲透新手友善的證照,並且考試要求也超出教材不少,光是基於實際考試時只有單一一個順序能完成整個靶場的滲透這點就已經是一大限制與挑戰了。
  • 對不起我真的找不到 OSCP 難度和學習深度比 CPTS 高的評論

以上 :>