Examers.io
ExamsOrganizationsHow it worksPricingHelp & FAQ
GIAC (SANS)

GIAC Penetration Tester (GPEN)

GPEN

The GIAC Penetration Tester (GPEN) certification validates your ability to conduct professional penetration tests using effective techniques and methodologies. It is designed for security professionals who assess networks and systems, including penetration testers, ethical hackers, and red team members. Earning GPEN proves you can perform detailed reconnaissance, execute exploits, and deliver rigorous, actionable reporting.

642 practice questions · Updated 2026-07-30

5Domains
16Objectives
145Concepts
642Questions

GPEN Curriculum

Every domain, objective, and concept the GPEN exam measures.

Penetration Test Planning

7 concepts · 32 questions
  1. Define penetration test scope
  2. Identify penetration test types
  3. Establish rules of engagement
  4. Plan test phases
  5. Select testing tools and techniques
  6. Define success criteria
  7. Prepare reporting structure

Reconnaissance

12 concepts · 57 questions
  1. Reconnaissance Fundamentals
  2. Passive vs. Active Reconnaissance
  3. Open-Source Intelligence (OSINT)
  4. DNS Enumeration
  5. Network Scanning
  6. Service and Version Detection
  7. Operating System Fingerprinting
  8. Banner Grabbing
  9. Traceroute and Network Mapping
  10. Search Engine and Metadata Harvesting
  11. Social Engineering Reconnaissance
  12. Reconnaissance Documentation

Scanning and Host Discovery

7 concepts · 43 questions
  1. Host Discovery Techniques
  2. Port Scanning Fundamentals
  3. Service Version Detection
  4. Operating System Fingerprinting
  5. Scanning Tools and Usage
  6. Stealth and Evasion Techniques
  7. Interpreting Scan Results

Vulnerability Scanning

6 concepts · 25 questions
  1. Vulnerability Scanning Fundamentals
  2. Vulnerability Scanning Tools
  3. Scanning Techniques and Types
  4. Scan Configuration and Execution
  5. Vulnerability Identification and Analysis
  6. Reporting and Remediation

Exploitation Fundamentals

7 concepts · 40 questions
  1. Exploitation Fundamentals Overview
  2. Vulnerability Assessment vs. Exploitation
  3. Exploitation Lifecycle
  4. Common Exploitation Techniques
  5. Exploitation Tools and Frameworks
  6. Payloads and Shells
  7. Exploitation Ethics and Legal Boundaries

Escalation and Exploitation

8 concepts · 38 questions
  1. Privilege Escalation Fundamentals
  2. Windows Privilege Escalation Techniques
  3. Linux Privilege Escalation Techniques
  4. Exploitation Frameworks and Tools
  5. Post-Exploitation Methodology
  6. Persistence Mechanisms
  7. Lateral Movement Techniques
  8. Anti-Forensics and Evasion

Metasploit

10 concepts · 28 questions
  1. Metasploit Architecture
  2. Metasploit Module Types
  3. Metasploit Payloads
  4. Metasploit Exploit Execution
  5. Meterpreter Basics
  6. Post-Exploitation with Metasploit
  7. Metasploit Auxiliary Modules
  8. Metasploit Database Integration
  9. Metasploit Scripting and Automation
  10. Metasploit Evasion Techniques

Command and Control (C2)

7 concepts · 35 questions
  1. C2 Frameworks
  2. C2 Communication Protocols
  3. C2 Payload Generation
  4. C2 Infrastructure Setup
  5. C2 Obfuscation and Evasion
  6. C2 Post-Exploitation Modules
  7. C2 Operational Security

Password Formats and Hashes

6 concepts · 39 questions
  1. Common Password Formats
  2. Hash Functions and Properties
  3. Common Hash Algorithms
  4. Salting and Its Purpose
  5. Hash Identification Techniques
  6. Password Cracking Concepts

Password Attacks

12 concepts · 57 questions
  1. Password Attack Fundamentals
  2. Dictionary and Wordlist Attacks
  3. Brute-Force Attacks
  4. Hybrid Attacks
  5. Rule-Based Attacks
  6. Rainbow Table Attacks
  7. Password Spraying
  8. Credential Stuffing
  9. Pass-the-Hash Attacks
  10. Pass-the-Ticket Attacks
  11. Cracking Tools and Techniques
  12. Mitigation and Defense

Attacking Password Hashes

7 concepts · 31 questions
  1. Hash Identification
  2. Offline Hash Cracking
  3. Online Password Attacks
  4. Pass-the-Hash
  5. Pass-the-Ticket
  6. Token Impersonation
  7. Cracking Defenses

Advanced Password Attacks

15 concepts · 51 questions
  1. Advanced Password Attack Techniques
  2. Password Cracking Tools
  3. Password Hash Analysis
  4. Rule-Based Attacks
  5. Mask Attacks
  6. Rainbow Table Attacks
  7. Password Spraying
  8. Credential Stuffing
  9. Pass-the-Hash Attacks
  10. Pass-the-Ticket Attacks
  11. Kerberoasting
  12. AS-REP Roasting
  13. Cracking Password Hashes from Memory
  14. Password Cracking Optimization
  15. Mitigation and Countermeasures

Kerberos Attacks

12 concepts · 45 questions
  1. Kerberos Authentication Flow
  2. Kerberos Ticket Structure
  3. Kerberoasting
  4. AS-REP Roasting
  5. Kerberos Delegation Attacks
  6. Golden Ticket Attack
  7. Silver Ticket Attack
  8. Pass-the-Ticket Attack
  9. Kerberos Brute-Force and Password Spraying
  10. Kerberos Encryption Types and Downgrade Attacks
  11. Kerberos Ticket Cracking
  12. Kerberos Attack Mitigations
  1. Domain Escalation Fundamentals
  2. Kerberoasting
  3. AS-REP Roasting
  4. Pass-the-Hash and Pass-the-Ticket
  5. Golden Ticket Attacks
  6. Silver Ticket Attacks
  7. Skeleton Key Attacks
  8. DCSync Attacks
  9. ACL-Based Persistence
  10. Group Policy Object (GPO) Persistence
  11. SID History Injection
  12. Domain Trust Exploitation

  1. Azure Architecture Overview
  2. Azure AD Fundamentals
  3. Azure AD Authentication Mechanisms
  4. Azure AD Attack Surface
  5. Azure Resource Manager (ARM) Attacks
  6. Azure AD Integration with On-Prem AD
  7. Azure AD Privilege Escalation Techniques
  8. Azure AD Lateral Movement
  9. Azure AD Persistence Mechanisms
  10. Azure AD Detection and Mitigation
  1. Azure Application Architecture
  2. Authentication and Authorization in Azure Apps
  3. Common Azure App Vulnerabilities
  4. Attack Vectors on Azure Apps
  5. Exploiting Azure App Misconfigurations
  6. Post-Exploitation in Azure Apps
  7. Defensive Measures for Azure Apps
Ready to practice?Test your knowledge with exam-style questions or take an intelligent quiz tailored to your level.

Percentages reflect share of the current practice bank, not official exam weightings — no structured per-skill weight is published for GPEN, so none is invented.