Mike Gropp
Mike Gropp
  • 36
  • 23 897
Pentesters, Learn WPScan!
#cybersecurity #pentesting #oscp
In this video, I share my experience with WPScan on a real-world engagement as well as how to effectively use WPScan
มุมมอง: 591

วีดีโอ

How NOT to get Mad 😤 and Discouraged 😞 as a Pen Tester
มุมมอง 2399 หลายเดือนก่อน
My personal thoughts on how I keep my head straight 😊 #cybersecurity #pentesting #oscp
OSCP: From FAIL to FULL points - My Top 20 Tips
มุมมอง 21K9 หลายเดือนก่อน
On February 4, 2024, I FAILED the OSCP with a score of 60. On March 20, 2024, I PASSED! I not only passed, I fully compromised every machine. In this video, I share my top 20 tips that helped me go from FAIL to FULL points. These are tips I slowly gathered over 6 months of studying for the OSCP, including the time between my first and second attempt #cybersecurity #oscp #pentesting
My 3 Reasons Why I'm Doing the OSCP
มุมมอง 435ปีที่แล้ว
#pentesting #offsec #OSCP
Cybersecurity awareness never ends! (Cyber Security Tip)
มุมมอง 11ปีที่แล้ว
Cybersecurity awareness never ends! (Cyber Security Tip)
Check your credit report regularly (Cyber Security Tip)
มุมมอง 4ปีที่แล้ว
Check your credit report regularly (Cyber Security Tip)
Easily check if you have been compromised (Cyber Security Tip)
มุมมอง 22ปีที่แล้ว
www.haveibeenpwned.com
Use your own device (Cyber Security Tip)
มุมมอง 14ปีที่แล้ว
Use your own device (Cyber Security Tip)
Don't use unofficial software (Cyber Security Tip)
มุมมอง 28ปีที่แล้ว
Don't use unofficial software (Cyber Security Tip)
Does that device need internet connectivity? (Cyber Security Tip)
มุมมอง 3ปีที่แล้ว
Does that device need internet connectivity? (Cyber Security Tip)
Check & Use Social Media Privacy Options (Cyber Security Tip)
มุมมอง 5ปีที่แล้ว
Check & Use Social Media Privacy Options (Cyber Security Tip)
Cover Your Webcam (Cyber Security Tip)
มุมมอง 4ปีที่แล้ว
Cover Your Webcam (Cyber Security Tip)
Targeted vs Non-targeted Cyber Attacks (Cyber Secutity Tip)
มุมมอง 167ปีที่แล้ว
Targeted vs Non-targeted Cyber Attacks (Cyber Secutity Tip)
Don't use unknown cords, USB outlets, or devices (Cyber Security Tip)
มุมมอง 5ปีที่แล้ว
Don't use unknown cords, USB outlets, or devices (Cyber Security Tip)
Don't Believe "It Can't Happen to Me" (Cyber Security Tip)
มุมมอง 2ปีที่แล้ว
Don't Believe "It Can't Happen to Me" (Cyber Security Tip)
Listen to your gut, but don't trust it (Cyber Security Tip)
มุมมอง 3ปีที่แล้ว
Listen to your gut, but don't trust it (Cyber Security Tip)
Use a firewall and antivirus (Cyber Security Tip)
มุมมอง 2ปีที่แล้ว
Use a firewall and antivirus (Cyber Security Tip)
Use a throw-away e-mail account (Cyber Security Tip)
มุมมอง 5ปีที่แล้ว
Use a throw-away e-mail account (Cyber Security Tip)
Use a VPN when using public Wi-Fi (Cyber Security Tip)
มุมมอง 7ปีที่แล้ว
Use a VPN when using public Wi-Fi (Cyber Security Tip)
Avoid public Wi-Fi (Cyber Security Tip)
มุมมอง 4ปีที่แล้ว
Avoid public Wi-Fi (Cyber Security Tip)
Backup your data (Cyber Security Tip)
มุมมอง 4ปีที่แล้ว
Backup your data (Cyber Security Tip)
Your Security Can Always Be Better (Cyber Security Tip)
มุมมอง 4ปีที่แล้ว
Your Security Can Always Be Better (Cyber Security Tip)
Stay up-to-date. Patch patch patch! (Cyber Security Tip)
มุมมอง 5ปีที่แล้ว
Stay up-to-date. Patch patch patch! (Cyber Security Tip)
Don't share Personal Identifying Information on social media (Cyber Security Tip)
มุมมอง 8ปีที่แล้ว
Don't share Personal Identifying Information on social media (Cyber Security Tip)
Use official communication channels only (Cyber Security Tip)
มุมมอง 3ปีที่แล้ว
Use official communication channels only (Cyber Security Tip)
Never give out your 2FA codes (Cyber Security Tip)
มุมมอง 9ปีที่แล้ว
Never give out your 2FA codes (Cyber Security Tip)
🛑STOP🛑 Using Your Cell Phone # for 2FA (Cyber Security Tip)
มุมมอง 42ปีที่แล้ว
🛑STOP🛑 Using Your Cell Phone # for 2FA (Cyber Security Tip)
Use Two-Factor Authentication (Cyber Security Tip)
มุมมอง 6ปีที่แล้ว
Use Two-Factor Authentication (Cyber Security Tip)
Do NOT use a 'LAZY' Password (Cyber Security Tip)
มุมมอง 42ปีที่แล้ว
Do NOT use a 'LAZY' Password (Cyber Security Tip)

ความคิดเห็น

  • @monishborvankar9331
    @monishborvankar9331 3 วันที่ผ่านมา

    10 bonus points are not available anymore 😢

    • @mikegropp
      @mikegropp 3 วันที่ผ่านมา

      Correct! Active Directory is now an assumed breach scenario and you can get partial points. Those are the main change the OSCP+ exam.

  • @imranelalami629
    @imranelalami629 17 วันที่ผ่านมา

    this vid is gold

    • @mikegropp
      @mikegropp 17 วันที่ผ่านมา

      Thank you!!

  • @AlectoAgainstTheLandsBetween
    @AlectoAgainstTheLandsBetween หลายเดือนก่อน

    Late to the party but great video! I just passed the INE EJPT exam and for 2025 my goal is to get the OSCP certification. This video will help a lot. Thank you and happy 2025 already!

    • @mikegropp
      @mikegropp หลายเดือนก่อน

      Well done and best of luck on the OSCP!

  • @Joseph-rs2ij
    @Joseph-rs2ij หลายเดือนก่อน

    These are the kind of tips that I find so useful amongst the many OSCP exam reviews I’ve watched! Straight to the point! ❤ Thank you for these tips and congratulations! 🎉

    • @mikegropp
      @mikegropp หลายเดือนก่อน

      Thank you!

  • @divinenp4187
    @divinenp4187 2 หลายเดือนก่อน

    you earn one more sub. Great, keep it up

    • @mikegropp
      @mikegropp 2 หลายเดือนก่อน

      @@divinenp4187 Thank you!

  • @DrixoerTheDarklord
    @DrixoerTheDarklord 3 หลายเดือนก่อน

    Content is solid and clean. Bro earned my respect. 🤍

    • @mikegropp
      @mikegropp 3 หลายเดือนก่อน

      Thank you!

  • @LegitimateContent
    @LegitimateContent 3 หลายเดือนก่อน

    Bonus points for the Tim Robinson clip

    • @mikegropp
      @mikegropp 3 หลายเดือนก่อน

      😁

  • @memedaddyz
    @memedaddyz 3 หลายเดือนก่อน

    Mike but some say that OffSec boxes and exam are like hell and heaven in comparison.

    • @mikegropp
      @mikegropp 3 หลายเดือนก่อน

      It varies by exam. I felt prepared once I went through the challenge labs and PG practice boxes.

  • @edwardelric-vy7wh
    @edwardelric-vy7wh 4 หลายเดือนก่อน

    Failed my OSCP with 60 points... had the same story which you do went for straight 24hrs but nothing.... i'm taking my exam again i pinpointed my weaknesses.... doing some pg-practice boxes to work on them i haven't bought any course as you dud for privesdc. Do you advice taking one? I've my next attemp scheduled soon let's see how it goes, pretty excited!

    • @mikegropp
      @mikegropp 4 หลายเดือนก่อน

      It happens! Wishing you the best on this next one! Yes, you can check out the Windows and Linux privesc boxes on THM from Tib3rius. He also made a udemy course on the same boxes.

  • @sen7in3lsecurity57
    @sen7in3lsecurity57 4 หลายเดือนก่อน

    Chiming in to say that there have indeed been boxes on this exam that do not have working public exploits outside of a Metasploit module. And yes. I came to this conclusion after scrolling through 10+ pages of google dorked search results for a specific RCE exploit for a specific server that had a non-working Searchsploit result. msfconsole was the only way through the box.

  • @miguelchaparro8955
    @miguelchaparro8955 5 หลายเดือนก่อน

    - "I want to learn these skills so I can be an outstanding pentester" - Best tip EVER!. Thanks Bro

  • @heotorres
    @heotorres 5 หลายเดือนก่อน

    Thank you so much

  • @Sgiya07
    @Sgiya07 5 หลายเดือนก่อน

    Always Thx Mike! Its video has a super positive energy! when i start to practice about OSCP study contents, I often watch this video. Maybe I almost watched this video more than 5 times!!

    • @mikegropp
      @mikegropp 5 หลายเดือนก่อน

      I'm so glad to hear that! Let me know when you pass so I can wish you congrats!

  • @Rajasthani773
    @Rajasthani773 5 หลายเดือนก่อน

    Nice information ❤

  • @llawliet3996
    @llawliet3996 6 หลายเดือนก่อน

    Dude once I have a daughter or a son I'll call them Enumerate. So I never forget do Enumerate over and over again. Enumerate ! did you do your home work? Enumerate ! I said no already. Enumerate! I told your mon you were grounded 😂

    • @mikegropp
      @mikegropp 6 หลายเดือนก่อน

      😂😂😂 If it's a boy a Scottish first name 'Euan' and middle name 'Nate?' It's not 'enumerate', but it sounds close enough, it may remind you 😉

    • @llawliet3996
      @llawliet3996 6 หลายเดือนก่อน

      @@mikegropp kkkkkkkkkkk cool idea hehe

  • @yashkumar-ft8mg
    @yashkumar-ft8mg 6 หลายเดือนก่อน

    Bang on

    • @mikegropp
      @mikegropp 6 หลายเดือนก่อน

      Thank you!

  • @kishorbal8070
    @kishorbal8070 6 หลายเดือนก่อน

    Guys, if anyone is currently practsing OSCP labs, pls connect let's learn together

    • @aqsam9925
      @aqsam9925 2 หลายเดือนก่อน

      Do you mind sharing any of your social media to connect? Mayb instagram?

    • @kishorbal8070
      @kishorbal8070 2 หลายเดือนก่อน

      @@aqsam9925 @_frida.exe

  • @ver4576
    @ver4576 6 หลายเดือนก่อน

    I wish some of this advice was more practical rather than mindset related, like can you record urself beating a OSCP-level machine, seeing your whole methodology and process in realtime would help a billion

    • @mikegropp
      @mikegropp หลายเดือนก่อน

      It's a good idea and I might make some videos on this in the future. One reason I haven't yet is there is a lot of content out there on THM, HTB walkthroughs already.

  • @kishorbal8070
    @kishorbal8070 6 หลายเดือนก่อน

    congrtz buddy, I just purchased the exam and preparation goin on. This video really felt useful and motivating me af

    • @mikegropp
      @mikegropp 6 หลายเดือนก่อน

      You got this!

  • @lordsynergy6228
    @lordsynergy6228 6 หลายเดือนก่อน

    Thanks for the guidance. Appreciate the candid feedback.

  • @bendoverhere503
    @bendoverhere503 7 หลายเดือนก่อน

    You've earned a sub sir. I have a request: please make a video about note-taking during practice and exams, and how to write an exam report. It would be helpful if you use a machine to demonstrate. Thank you.

  • @dhairyapatel3988
    @dhairyapatel3988 7 หลายเดือนก่อน

    Hey mike, I am preparing for OSCP. I have a doubt regarding 10 bonus points; It says "To receive ten (10) bonus points, you must submit at least 80% of the correct solutions for every lab in the PEN-200 course and submit 30 correct proof.txt hashes from challenge labs". But for the 30 correct proof.txt hashes which challenge labs we have to use ? PG Practice, PG Play or anyone ?

    • @mikegropp
      @mikegropp 7 หลายเดือนก่อน

      The 30 correct proof.txt hashes are from the Challenge Labs only. OSCP A, B, C, Medtech, etc.

    • @dhairyapatel3988
      @dhairyapatel3988 7 หลายเดือนก่อน

      @@mikegropp Got it. Thanks a lot.

  • @ShouryaSharma-yz6mf
    @ShouryaSharma-yz6mf 7 หลายเดือนก่อน

    Your video is a great motivation for me. Thank you so much for creating such motivating and informative

    • @mikegropp
      @mikegropp 7 หลายเดือนก่อน

      Thank you!

  • @Cybernixlabs
    @Cybernixlabs 7 หลายเดือนก่อน

    Thank you very much for sharing this valuable Information, I have my OSCP exam on 12th july , I hope i will exploit all the machine. This video was very helpful 🙂 for me.Thanks for sharing your experience and mistakes. It's true we learn from our mistakes and others experience may be give us some more good ideas to tackle the problem in different ways. Overall I will come back in the video after passing my OSCP, wish me best of luck 🤞.

    • @mikegropp
      @mikegropp 7 หลายเดือนก่อน

      Good luck! Let me know how you do!

    • @Cybernixlabs
      @Cybernixlabs 6 หลายเดือนก่อน

      Finally it happened, I successfully passed the OSCP exam on the first attempt. Thank you for your amazing video, it's really helped me in hard times. ❤️

    • @mikegropp
      @mikegropp 6 หลายเดือนก่อน

      ​@@Cybernixlabs Congrats!! Well done! 🎉🎉🎉🎉

  • @4lph4V
    @4lph4V 7 หลายเดือนก่อน

    Hey Mike! I was looking for last minute tips to practice for next 15-20 days and then I found your video which is absolute gem!! Thank you so much for this well described video, this will be really helpful for my exam which I have booked for 13th July and I'll practice as you advised for the remaining days. Also congratulations to you, you have done a great job! I want to ask a small doubt regarding report, did you prepare your own report format or have used the one provided by offsec?

    • @mikegropp
      @mikegropp 7 หลายเดือนก่อน

      Thank you! To keep it simple I used the Offsec format as the format for my report. Best of luck on your exam in a few weeks! Let me know how you do!

    • @4lph4V
      @4lph4V 7 หลายเดือนก่อน

      @@mikegropp Cool! I’m also thinking to use their given report template. I’ll definitely let you know the result.

  • @jenson1839
    @jenson1839 7 หลายเดือนก่อน

    Video is honest, sincere and (in my opinion) one of the most helpful TH-cam content on the topic of [mindset & attitude calibration] + [tips on physical preparation] for the OSCP exam. Thank you Mike for the creation of this amazing video!!🎉

    • @mikegropp
      @mikegropp 7 หลายเดือนก่อน

      Wow, thank you!!!

  • @baskaranranujan7234
    @baskaranranujan7234 7 หลายเดือนก่อน

    Thanks for your video can you tell how to start preparation?

    • @mikegropp
      @mikegropp 7 หลายเดือนก่อน

      The PEN-200 course is a great place to start.

  • @arindamkashyap5103
    @arindamkashyap5103 8 หลายเดือนก่อน

    Man, The way you explain things is so awesome. Thank you for this amazing video. ❤ I am preparing for the OSCP , one question is in my mind is that what platform u used to make notes? I have passed the CEH Master and for that I took my notes on Github.

    • @mikegropp
      @mikegropp 8 หลายเดือนก่อน

      Thank you! I use Obsidian. Good luck!

    • @arindamkashyap5103
      @arindamkashyap5103 8 หลายเดือนก่อน

      @@mikegropp Thank you Mike

  • @dariuszpaluszkiewicz996
    @dariuszpaluszkiewicz996 8 หลายเดือนก่อน

    Do you think it might be a good idea to go for the OSCP as my first cert? Is it a good goal, or would it be better to get some entry level cert first?

    • @mikegropp
      @mikegropp 8 หลายเดือนก่อน

      Depends on your background. If you have no IT or cybersecurity background, but are dead-set on becoming a pen tester, the PEN-100 course is a good start. I think you get access to it along with PEN-200.

  • @dariuszpaluszkiewicz996
    @dariuszpaluszkiewicz996 8 หลายเดือนก่อน

    Do you think learning material from CCNA is necessary? Or how much networking is actually good to know?

    • @mikegropp
      @mikegropp 8 หลายเดือนก่อน

      It depends on your background. I am mostly self-taught. I have not taken any official courses or acquired any official certs related to networking but I have done a lot of self-study.

  • @ellerionsnow3340
    @ellerionsnow3340 8 หลายเดือนก่อน

    This is one of the Best OSCP Tips videos I have seen. Thanks!

    • @mikegropp
      @mikegropp 8 หลายเดือนก่อน

      Thank you! I'd be honored if you shared it with your network 🛜

  • @HandsomeGenius
    @HandsomeGenius 8 หลายเดือนก่อน

    24 min kinda long for WPScan

  • @malkrut
    @malkrut 8 หลายเดือนก่อน

    any tips on finding those discord channels?

    • @mikegropp
      @mikegropp 8 หลายเดือนก่อน

      The official Offsec discord channel is a good place to start.

  • @tarjamr2521
    @tarjamr2521 8 หลายเดือนก่อน

    Loved the video! I was in the same boat, I failed with 60 points. I got the 10 bonus points. I completed the AD set and got a shell on 1 stand alone. BUT!!! because I sucked at priv esc I spent way too long on trying to move forward before trying something else. I started on another machine and after hours of trying other things I found the path forward...so to speak. I found how it was vulnerable but the method I was using to exploit it were wrong...but close. After failing I've been doing almost nothing but priv esc and trying to get better at different web app attacks. I re-organized my notes BECAUSE the way to exploit the machine was actually buried in my 1GB note file. I felt kinda dumb for not even looking but I'm fixing it now and I feel pretty confident about my next attempt, especially after watching this. This helps!

    • @mikegropp
      @mikegropp 8 หลายเดือนก่อน

      Thanks for sharing! Good luck on your next attempt!

  • @heyoooo123
    @heyoooo123 8 หลายเดือนก่อน

    Which level did you solve in pg labs? intermadiate, easy etc?

    • @mikegropp
      @mikegropp 8 หลายเดือนก่อน

      I did a mix of easy, intermediate, and hard. Google "TJ Null list" for a list of most of the labs I did.

  • @CyberDevilSec
    @CyberDevilSec 9 หลายเดือนก่อน

    But honestly did you sell a kidney to get a exam like that twice? I mean the reason i don't take it is because of the insane price.

    • @mikegropp
      @mikegropp 9 หลายเดือนก่อน

      It's all perspective on what you will do with what you learn. I made more on my first pentest after the OSCP than I spent on the OSCP, so it's already worth it for me.

  • @ReverseShell1337
    @ReverseShell1337 9 หลายเดือนก่อน

    Love the videos I’m always looking to learn. Have been using Wpscan a lot in ctf’s lately

    • @mikegropp
      @mikegropp 9 หลายเดือนก่อน

      Thanks! Yes, WP is pretty common in the wild and on CTFs.

  • @samsmusichub
    @samsmusichub 9 หลายเดือนก่อน

    Very cool thanks.

    • @mikegropp
      @mikegropp 9 หลายเดือนก่อน

      Cheers!

  • @fsociety_h4cked
    @fsociety_h4cked 9 หลายเดือนก่อน

    Thank you. How long did you spend time for studying on tutorials? Or focus on labs?

    • @mikegropp
      @mikegropp 9 หลายเดือนก่อน

      I spent about 3 months to study all the materials and get ~37 flags from the challenge labs for my first attempt. After my first attempt, I did ~25 PG Practice labs as well as the Tiberius Windows + Linux Privesc micro courses.

  • @agp436
    @agp436 9 หลายเดือนก่อน

    Can you let me know how's tcm Security Courses are?? compared to other certifications.

    • @mikegropp
      @mikegropp 9 หลายเดือนก่อน

      I haven't taken a TCM course yet so I can't comment.

    • @agp436
      @agp436 9 หลายเดือนก่อน

      @@mikegropp I see. Thank you for carving out some time for replying me back

  • @arshdeeprobin1525
    @arshdeeprobin1525 9 หลายเดือนก่อน

    Excellent video bro 👌

    • @mikegropp
      @mikegropp 9 หลายเดือนก่อน

      Thank you!

  • @setsura7
    @setsura7 9 หลายเดือนก่อน

    Loved it!

    • @mikegropp
      @mikegropp 9 หลายเดือนก่อน

      Thank you!

  • @generalreevis1734
    @generalreevis1734 9 หลายเดือนก่อน

    Thank you

  • @generalreevis1734
    @generalreevis1734 9 หลายเดือนก่อน

    Thank you, starting the OSCP 90 day course at the end of the month

    • @mikegropp
      @mikegropp 9 หลายเดือนก่อน

      Good luck!

    • @Ramoreleaf
      @Ramoreleaf 9 หลายเดือนก่อน

      Me too. Study buddy?

  • @phizaal
    @phizaal 9 หลายเดือนก่อน

    I work in support IT but this was fascinating! Nice video Mike!

    • @mikegropp
      @mikegropp 9 หลายเดือนก่อน

      Cool, thanks!

  • @djspectrein
    @djspectrein 9 หลายเดือนก่อน

    Great video

    • @mikegropp
      @mikegropp 9 หลายเดือนก่อน

      Thanks!

  • @jainermunoz5167
    @jainermunoz5167 9 หลายเดือนก่อน

    Waiting for that new series !!!

  • @smartsalmon1
    @smartsalmon1 9 หลายเดือนก่อน

    really great tips. many of these are good tips for hacking in general or other cert exams like CRTP

    • @mikegropp
      @mikegropp 9 หลายเดือนก่อน

      Thank you! Definitely!

  • @Bandos_os
    @Bandos_os 9 หลายเดือนก่อน

    Thank you, I’m working on becoming a pen tester hope to be on your level in the future.