05/06/2026
Hành Trình OSCE³ Của Jason Ampoloquio
Jason Ampoloquio, OSCE3 — 5 tháng 6, 2026
Xem ban goc: https://thekeym4ker.github.io/hive/blog/osce3
Sau năm năm không ngừng cố gắng, hành trình OSCE³ của tôi đã chính thức khép lại. Điều bắt đầu trong sự bất ổn của đại dịch đã dẫn tôi đến khoảnh khắc này.
Với tôi, OSCE³ không đơn thuần là kiếm ba chứng chỉ. Nó trở thành một bài kiểm tra dài về sự kiên nhẫn, kỷ luật và cam kết. Có những lúc tôi cảm thấy tiến độ quá chậm, động lực tụt dốc, và đôi khi nghĩ bỏ cuộc sẽ dễ hơn. Nhưng điều giữ tôi lại không chỉ là đam mê với offensive security, mà còn là mong muốn hoàn thành điều ý nghĩa mà tôi đã bắt đầu trong một giai đoạn kỳ lạ của cuộc đời.
OSWE: Từ Auth Bypass đến RCE
Hành trình OSCE³ của tôi bắt đầu với WEB-300: Advanced Web Attacks and Exploitation.
Tôi đậu OSWE vào ngày 14 tháng 4 năm 2022, sau gần một năm chuẩn bị. Đây là một trong những chứng chỉ khai thác web white-box tốt nhất hiện có. Khóa học buộc bạn phải đọc code thực, hiểu logic ứng dụng và truy tìm lỗ hổng về tận gốc rễ — một tư duy tấn công từ bên trong mà không bao giờ lỗi thời.
OSEP: Từ Evasion đến Domain Admin
Sau OSWE năm 2022, tôi lập tức mua khóa PEN-300: Evasion Techniques and Breaching Defenses. Dù chỉ đăng ký chính thức một tháng trước khi thi vào tháng 11, quá trình chuẩn bị thực sự của tôi bắt đầu từ trước đó rất lâu — tôi dành nhiều tháng giải HackTheBox Cybernetics Pro Lab và tập trung vào defense evasion, đảm bảo có thể bypass Windows Defender đã vá đầy đủ trước khi thi.
OSEP là chứng chỉ vững chắc nhất để học tradecraft kỷ luật trong môi trường Active Directory.
Sau OSEP, tôi nghỉ dài từ OSCE³. Trong thời gian đó, tôi hoàn thành các chứng chỉ CWES, CPTS, CAPE, cả ba BlackSky Cloud Labs (AWS, Azure, GCP), chứng chỉ CRTL từ ZeroPoint Security, và 5 EDR Bypass Challenge của HTB.
Có lúc tôi gần như buông bỏ mục tiêu OSCE³ hoàn toàn. Nhưng OSCE³ không chỉ là thu thập chứng chỉ — nó đại diện cho một mục tiêu ban đầu tôi đặt ra cho bản thân: đạt đến chiều sâu và sự toàn diện trên nhiều lĩnh vực offensive security.
OSED: Từ ROP Chains đến Custom Shell
Tôi quay trở lại với OSED vào tháng 4 năm 2025 và đậu sau 9 tháng. EXP-301: Windows User Mode Exploit Development là phần đòi hỏi kỹ thuật cao nhất của OSCE³. Exploit development buộc bạn phải thực sự hiểu cách hệ thống hoạt động: assembly, quản lý bộ nhớ, calling conventions và ROP chains — không có chỗ cho sự đoán mò.
Trong ba chứng chỉ, OSED là cái tôi thích nhất. Có điều gì đó cực kỳ thỏa mãn khi thấy exploit tự viết của mình hoàn chỉnh sau nhiều giờ debug và phân tích.
Tóm Tắt Ba Chứng Chỉ OSCE³
1. OSEP (PEN-300)
Mô phỏng kiểm thử black-box đối với môi trường doanh nghiệp trưởng thành có nhiều lớp phòng thủ. Tập trung vào: Windows defense evasion, tấn công Active Directory nâng cao, leo thang đặc quyền, lateral movement.
Kỹ năng cần có:
- Phát triển payload tùy chỉnh để bypass AV và cơ chế bảo mật Windows
- Hiểu sâu về Active Directory attack paths
- Thành thạo defense evasion và post-exploitation
2. OSWE (WEB-300)
Tập trung vào kiểm thử web application theo hướng white-box với codebase lớn và phức tạp.
Kỹ năng cần có:
- Review source code và phát hiện lỗ hổng trên nhiều tech stack
- Viết exploit script tùy chỉnh (auth bypass → RCE)
- Hiểu sâu deserialization, injection, access control
- Thành thạo Python; quen thuộc Java, .NET, PHP, JavaScript
Đây là kỳ thi tôi thấy bực bội nhất. Vì không được tải source code về, toàn bộ quá trình review diễn ra qua remote desktop. Độ trễ tưởng nhỏ nhưng tích lũy đáng kể trong 48 giờ thi.
3. OSED (EXP-301)
Tập trung vào khai thác nhị phân và phát triển exploit ở Windows user-mode.
Kỹ năng cần có:
- Reverse engineering và nghiên cứu lỗ hổng
- Khai thác memory corruption
- Xây dựng ROP chains
- Hiểu Windows internals, shellcode, bypass exploit mitigation
Chuẩn Bị Cho Kỳ Thi 48 Giờ
Điểm chung của tất cả các kỳ thi OSCE³ là format hoàn toàn thực hành trong 48 giờ. Nhiều ứng viên giỏi kỹ thuật vẫn gặp khó ở đây vì chưa chuẩn bị cho cường độ này.
Sức bền: Đây là marathon, không phải sprint. Lên kế hoạch ngủ ngắn thay vì cố thức 48 giờ liên tục.
Ghi chép: Từ phút đầu, ghi chép có cấu trúc — lệnh, payload, offset, credentials, screenshot, lý luận.
Tránh rabbit holes: Nếu một hướng không tiến triển sau thời gian hợp lý, hãy chuyển sang hướng khác.
Hiểu hơn là tự động hóa: Script có thể hỏng; người đậu là người hiểu tại sao thứ gì đó hoạt động và có thể điều chỉnh khi nó không hoạt động.
Luyện tập trong điều kiện giống thi: Đặt giới hạn thời gian, làm lab không nhìn note, viết report khi mệt.
Tài Nguyên Hữu Ích
OSWE:
PayloadsAllTheThings
SecLists
Web-CTF-Cheatsheet
OWASP Deserialization Cheat Sheet
OSEP:
PrivescCheck
Inveigh
PowerSploit
OSEP-Code-Snippets
AD Exploitation Cheat Sheet
OSED:
Mona
connormcgarr Exploit Development
epi052/osed-scripts
nop-tech/OSED
Suy Nghĩ Cuối
OSCE³ không phải chứng chỉ bạn vội vàng, cũng không phải thứ bạn đạt được tình cờ. Nó đòi hỏi thời gian, sự kiên nhẫn và sẵn sàng ngồi với những bài toán khó lâu hơn mức thoải mái. Trên hành trình đó, nó không chỉ kiểm tra kiến thức của bạn, mà còn kiểm tra cách bạn suy nghĩ và phản ứng khi mọi thứ ngừng hoạt động.
Sự kết hợp OSWE–OSEP–OSED vẫn là một trong những lộ trình chứng chỉ được tôn trọng nhất để chứng minh năng lực offensive security ở cấp độ elite. Như chính OffSec đã nói: "Có những chứng chỉ, và rồi có OSCE³."
Năm năm sau khi bắt đầu hành trình này trong đại dịch, đạt được OSCE³ không giống như chạm đến vạch đích — mà giống như sự khép lại. Đây là lời nhắc nhở rằng một số mục tiêu xứng đáng được theo đuổi chậm rãi, có chủ đích, và theo cách của riêng bạn.
~thekeym4ker
After five years of trying harder, my OSCE³ journey has officially come to an end. What began during the uncertainty of the pandemic has finally led to this moment.