原文:CISP-PTE 2021真題

道選擇題 道操作題 道綜合題 .第一題SQLMAP直接跑。 .文件上傳,直接上傳免殺馬,任意文件上傳。 .文件包含,網上的好像都可以直接filter讀取啥的,但是這次的要截斷,死活沒截斷成功,通過遠程文件包含第二題的馬拿下。 .反序列化題,也很簡單。直接序列化值代入即可,啥繞過也沒有。 .權限繞過,修改返回包里的cookie,false跟guest改成true跟admin即可 .綜合實戰題 ph ...

2021-07-05 20:54 1 814 推薦指數:

查看詳情

cisp-pte的一道文件包含題目筆記

0x00: 原本以為pte考試很簡單,做了以前的 卧槽 還是有點難度的 0x01: 進頁面是一個文件包含的題目說明 此考查的不是偽協議讀文件,也不是包含日志文件拿shell等等 一開始踩坑了,在這方面試了很多次 后來才想起來查看view.html ...

Thu Dec 26 06:40:00 CST 2019 1 3519
cisp-pte靶場通關思路分享----文件包含篇

文件包含漏洞利用的前提: web 應用采用 include 等文件包含函數,並且需要包含的文件路徑是通過用戶傳輸參數的方式引入; 用戶能夠控制包含文件的參數,被包含的文件可被當前頁面訪問。 ...

Thu Jun 10 19:52:00 CST 2021 0 3647
cisp-pte靶場通關思路分享----命令注入篇

個人覺得這個命令注入是最簡單的。 在這之前先來了解下讀文件都可以用哪些命令吧。 linux常用於讀取文件內容指令主要有以下七種: cat、tac、nl、more、less、head、tail ...

Thu Jun 10 23:40:00 CST 2021 0 1194
cisp-pte靶場通關思路分享----SQL注入篇

由於最近備戰pte考試,花錢搞了兩套靶場,可惜大題環境差點,前面幾題廢了好大力氣才做出來,給大家分享下靶場思路。 首先,先總結一下考試的內容。題型分為選擇和實操兩部分。滿分為100分,選擇有20道,共20分,主要考查一下安全方面的基礎知識。 剩下的為80分的實操,分為6個大題 ...

Wed Jun 09 17:24:00 CST 2021 2 5467
cisp-pte靶場通關思路分享----日志分析篇

靶場一: 第一個靶場的日志我是在excel中處理的,第一步先把所有的日志復制進excel里,按照固定寬度,先把IP和后面的內容分開。 第二步,按照要求篩選出所有1 ...

Fri Jun 11 00:52:00 CST 2021 0 1766
cisp-pte靶場通關思路分享----文件上傳篇

靶場一 我們先來做一個圖片馬,圖片馬是指代碼寫入后不破壞圖片為前提,圖片仍可正常打開。 制作過程: 自定義一個新的文件夾,文件夾里放入三個文件。 一張自己喜歡的圖片 ...

Wed Jun 09 23:11:00 CST 2021 3 2226
cisp-pte靶場通關思路分享----xss篇

考試也可能會遇到xss,很可惜也沒有弄到xss的靶場,但是我們可以模擬出一個類似考場的環境,這里用了dvwa。 xss靶場里key最有可能在的位置就是cookie里。考試用到的工具NC。 首先找到 ...

Mon Jun 14 10:50:00 CST 2021 0 1200
 
粵ICP備18138465號   © 2018-2025 CODEPRJ.COM