【CISP-PTE考试题型】

PTE考试题型

    • 一、选择题 20道 共20分
    • 二、实操题 5道 每道10分 共50分
    • 三、综合题 1道-3个flag值 30分
    • 四、做题注意事项

一、选择题 20道 共20分

  刷历年题库

二、实操题 5道 每道10分 共50分

 sql注入
 文件上传
 文件包含
 命令执行
 XSS、反序列化、代码审计、日志分析、访问控制。。。选一道

三、综合题 1道-3个flag值 30分

  模拟真实的渗透场景
 考场提供一个ip
 ip ⏩ 端口扫描 ⏩ web渗透 ⏩ 获取网站权限、数据库权限 ⏩ 获取目标服务器权限
涉及到的技术
 web漏洞挖掘
 权限提升
 windows提权
 sqlserver ⏩ xp_cmdshell
 linux提权 ⏩ suid提权、sudo提权、内核提权(脏牛提权)

四、做题注意事项

 ✳️提交完整格式 key1{XXXXXX}
 ✴️带自己电脑
 Ⓜ️考试过程禁止切屏

你可能感兴趣的:(CISP-PTE,安全,web安全,程序人生)