【CISP
PTE考试题型
- 一、选择题 20道 共20分
- 二、实操题 5道 每道10分 共50分
- 三、综合题 1道-3个flag值 30分
- 四、做题注意事项
一、选择题 20道 共20分
🌼 刷历年题库
二、实操题 5道 每道10分 共50分
🌿sql注入
🌿文件上传
🌿文件包含
🌿命令执行
🍒XSS、反序列化、代码审计、日志分析、访问控制。。。选一道
三、综合题 1道-3个flag值 30分
🥭模拟真实的渗透场景
考场提供一个ip
ip ⏩ 端口扫描 ⏩ web渗透 ⏩ 获取网站权限、数据库权限 ⏩ 获取目标服务器权限
涉及到的技术:
🥑web漏洞挖掘
🥑权限提升
🥑windows提权
🥑sqlserver ⏩ xp_cmdshell
🍁linux提权 ⏩ suid提权、sudo提权、内核提权(脏牛提权)
四、做题注意事项
✳️提交完整格式 key1{XXXXXX}
✴️带自己电脑
Ⓜ️考试过程禁止切屏
【CISP
PTE考试题型
- 一、选择题 20道 共20分
- 二、实操题 5道 每道10分 共50分
- 三、综合题 1道-3个flag值 30分
- 四、做题注意事项
一、选择题 20道 共20分
🌼 刷历年题库
二、实操题 5道 每道10分 共50分
🌿sql注入
🌿文件上传
🌿文件包含
🌿命令执行
🍒XSS、反序列化、代码审计、日志分析、访问控制。。。选一道
三、综合题 1道-3个flag值 30分
🥭模拟真实的渗透场景
考场提供一个ip
ip ⏩ 端口扫描 ⏩ web渗透 ⏩ 获取网站权限、数据库权限 ⏩ 获取目标服务器权限
涉及到的技术:
🥑web漏洞挖掘
🥑权限提升
🥑windows提权
🥑sqlserver ⏩ xp_cmdshell
🍁linux提权 ⏩ suid提权、sudo提权、内核提权(脏牛提权)
四、做题注意事项
✳️提交完整格式 key1{XXXXXX}
✴️带自己电脑
Ⓜ️考试过程禁止切屏