@CISP_PTE

CISP_PTE2021年10月份考试心得体会

2020年9月份由于公司需要,参加了中启航的CISPPTE培训,总培训时间八天,8师傅讲的很好,浅显易懂,经过4天的理论学习和4天的实操练习,经过十一假期的熟练,我在10月11号信心满满的参加了考试,现在把考试经验分享给大家。

考试题型

考试题型氛围选择题(20分)+基础题(50分)+综合题(三个key 30分),70分以上通过,也就是选择题保证10分以上,基础题全做出来的话,至少要做出综合题第一道小题。

一、选择题

主要考察基础知识,前四天老师都有讲,另外还发了一些题库,看一遍的话,基本考10分以上问题不大。

二、基础题

1.sql注入
第一题sql注入是一个文章发表系统,培训的时候靶机练习有做过,但是不太一样,注册用户登录之后,注入点在文章发表那里,sql大概是“insert article value (‘id’,‘title’,‘content’,‘注册时的用户名’)“,一共四个字段,一开始想利用#或者-- 注释,发现有过滤,后来利用insert 可以插入多条语句的特性,“insert article value ('id','title','content','注册时的用户名'), ('id','title','content','注册时的用户名')”,注入成功。考试结束后听说用sqlmap也可以成功,不过要注意添加cookie,sqlmap.py -u "" --data "" --cookie --dbs --batch,-#-截断也可以绕过过滤,对了还要注意空格需要用/**/绕过,或者关键字可以用大小写过滤。
2.文件上传
这个题目基本上跟靶场练习的没有什么区别,copy /b a.jpg+shell.jpg 生成一个图片马,然后burp抓包修改后缀为php,就上传成功了,这里要注意,后台WAF对eval,assert有过滤,大写绕过就可以,shell为:<?php @Eval($_POST['x'])?>
3.文件包含
这个题目我没有做出来,考完后问了8师傅,发现是考察php伪协议的base64编码,后台对php://做了过滤,这是一套本地文件包含的题目,不过不要引入index.php进行尝试,会造成循环嵌套导致浏览器崩溃,payload:php:/php:///filter/convert.base64-encode/resource=../key.php;其实这道题最崩溃的是我没有加…/,双写绕过都做到了,所以没有做出来,泪崩,要想看html引入的代码的话,可以加–>闭合,就可以在页面上显示出来。
4.代码审计
这道题目比较简单

payload:${@eval($_POST[1])} post直接写:1=phpinfo();
5.使用admin权限获取key
大致意思是Guest客户登录,但需要admin权限才能看到key
在登陆后的界面刷新抓个包,可以发现文件头中有

Isadmin=false&username=…
前面的isadmin很好理解,直接改成true就拥有了管理员权限,后面的username是先经过base64加密然后url编码的,直接改成admin然后base64、url放包即可。

综合题

这道题是一个挂号系统,之前靶场没遇到过,首先nmap或者御剑端口扫描,可以看到21,ftp,使用武器库里的xftp,左上角新建连接,打开页面有个匿名连接,输入靶机ip地址,连接,可以看到一个config文件,里面有数据库用户名密码。打开navicat,选择mysql连接,连接名称随意,输入ip,用户名,密码,连接即可,打开数据库看到user里面的Mayo,看到md5的密码,输入md5(自己任意设一个)火狐hackbar有md5加密,输入完后保存。进入index.php后台,输入Mayo,自己的密码,进入后台,看到key。后面两个key没有做出来,不过有一个pdf上传的功能,由于时间原因没有找到文件上传地址,也没找到系统路径,所以最后失败了,第三题是获取权限后提权到root在网站根目录找到key3。另外我也引一下另一位师傅的心得,大家可以借鉴。(这里的话我提一点思路吧,一是在数据库查找有没有文件上传目录,二是通过挂号留言能不能插入一句话木马,或者有报错信息,可以用navicat 通过select into outfile 写入木马,三是直接通过navicat使用udf提权,不过我没有成功,有师傅成功的话可以教我 一下,哈哈)
整体来说是很难忘的一次经历,之前没有做过渗透,学习到了很多渗透测试的知识,尤其是8师傅讲的很好,我感觉考试成绩是次要的,考不过还可以再考,但是知识是自己的,最后预祝大家都取得好成绩。

CISP-PTE2021最新考试经验相关推荐

  1. CISP-PTE2022最新考试经验分享

    CISP_PTE2022年10月份考试心得体会 2022年9月份由于公司需要,参加了中启航的CISPPTE培训,总培训时间八天,8师傅讲的很好,浅显易懂,经过4天的理论学习和4天的实操练习,经过十一假 ...

  2. 超详细28天备考Tableau考试经验分享

    Tableau考试经验分享 为什么要考Tableau QA证书? 对正在备考的小伙伴 对马上就要参加考试的小伙伴 考试环境 网络环境 考试流程 考题难度 我遇到的问题 彩蛋:真题回忆 为什么要考Tab ...

  3. SCEA 的考试经验(转)

    网络上搜到的SCEA 的考试经验,希望对大家有所帮助! 正文: 今天,2005年4月9号中午,我通过了Sun的系统架构师考试(SCEA)的310-051部分.总成绩72%(很勉强,及格线68%).面向 ...

  4. 计算机考试没考好的检讨书,最新考试没考好检讨书(精选5篇)

    最新考试没考好检讨书(精选5篇) 在学习.工作或生活中出现了失误后,为了防止此类事情再度出现,就需要写一份自我检讨书好好进行自我检讨,在写检讨书的时候,我们的用语要非常注意.快来参考检讨书是怎么写的吧 ...

  5. 甘肃省计算机二级考试题库,2011甘肃省计算机等级考试二级最新考试试题库(完整版)...

    2011甘肃省计算机等级考试二级最新考试试题库(完整版) 1.在软件生命周期中,能准确地确定软件系统必须做什么和必须具备哪些功能的阶段是(D) A. 概要设计 B. 详细设计 C. 可行性分析 D. ...

  6. 特别推荐:RHCE考试经验

    特别推荐:RHCE考试经验 RHCE考试经验 RHCE在每科考试之前都必须签署不得于考后泄题的同意书,违者会被取消 RHCE资格,这造成了RHCE的考古题取得不易,及RHCE的重考率高.一方面RHCE ...

  7. 微型计算机中的外存储器 现在普遍采用,2010澳门特别行政区全国计算机等级考试二级笔试试卷VB最新考试试题库(完整版)...

    2010澳门特别行政区全国计算机等级考试二级笔试试卷VB最新考试试题库(完整版) 1.LINUX是一种( B ) A.数据库管理系统 B.微机操作系统 C.字处理系统 D.鼠标器驱动程序 2.动态RA ...

  8. 全国计算机等级考试 备考,全国计算机等级考试经验:如何调整备考心态

    全国计算机等级考试经验:如何调整备考心态 可能有些考生复习开始得比较早,也可能有些考生今年还准备了其他考试,占用了很多计算机等级考试的复习时间;还有的考生在上半年甚至两三个月前才开始复习.不管从什么时 ...

  9. PAT学习资料汇总(PAT甲级、PAT顶级、PAT考试经验)

    二.PAT甲级 PAT甲级真题目录(按题型整理) PAT甲级真题目录(按题型整理)_love music.的博客-CSDN博客_pat甲级真题 PAT甲[所有题目+解析+代码示例+总结]附带所有历年整 ...

最新文章

  1. python格式化输出print()
  2. java实现具有修饰的完美圣诞树
  3. SpringMVC 框架系列之初识与入门实例
  4. java if 三目运算符_if-else和三元运算符的不同行为
  5. Should i Backup all my domain controllers
  6. python 14 装饰器
  7. 集宁师范学院泉山校区计算机系,集宁师范学院有几个校区及校区地址
  8. 使用FtpWebRequest 类操作(上传、下载和删除)FTP上的XML文件
  9. javascript模拟鼠标双击事件
  10. 【开源项目】基于FFmpeg的PCM数据编码为AAC
  11. 索引 Index -- 快速查找数据
  12. 【九】Git 可视化GUI管理工具 - SourceTree
  13. Spring Boot细节挖掘(拦截器)
  14. 使用dd工具对磁盘RAID5和10进行I/O性能测试
  15. jQuery使用手册之三 CSS操作
  16. 手机安装 Linux 系统教程
  17. 浏览器首页被360恶意篡改,解决方法
  18. 2022年茶艺师(高级)考试题及模拟考试
  19. 365天挑战LeetCode1000题——Day 120 基于时间的最大报酬问题模板
  20. 打印数字矩形 (python)

热门文章

  1. 游戏编程干货:游戏技能系统全解析
  2. oppor829t如何刷机_OPPO R1刷机教程 R829T卡刷刷机教程
  3. onie支持pice硬盘
  4. plex 乱码_如何优化电影和电视节目以流畅地播放Plex
  5. linux解析issue文件,/etc/issue、shutdown命令详解
  6. CSP-J2019初赛试题详解1
  7. 流氓软件之会声会影[彻底卸载]
  8. 北斗终端与计算机传输信息,北斗短报文数据传输终端
  9. 如何在苹果Mac中将 APFS 格式 U 盘抹成通用格式?
  10. 计算机音乐谱千本樱,原神乐谱千本樱