zoukankan      html  css  js  c++  java
  • CISP-PTE 2021真题

    20+5+1

    20道选择题

    5道操作题

    1道综合题

    1.第一题SQLMAP直接跑。
    2.文件上传,直接上传免杀马,任意文件上传。
    3.文件包含,网上的好像都可以直接filter读取啥的,但是这次的要截断,死活没截断成功,通过远程文件包含第二题的马拿下。
    4.反序列化题,也很简单。直接序列化值代入即可,啥绕过也没有。
    5.权限绕过,修改返回包里的cookie,false跟guest改成true跟admin即可
    6.综合实战题
    phpmyadmin root/root 数据库里拿到一个key,常规写shell,网站根目录又是一个key,上去就是system,改管理员密码key在回收站里。

    没得细节,就是给后面要考的师傅看看。问题不大。

  • 相关阅读:
    静态网页
    css
    html
    数据分析器
    初步了解计算机
    如何导出数据库的数据词典
    阅读计划
    python之文件读写
    曾梦想仗剑走天涯,看世界的繁华
    python lambda匿名函数
  • 原文地址:https://www.cnblogs.com/nul1/p/14974351.html
Copyright © 2011-2022 走看看