刷历年题库
sql注入
文件上传
文件包含
命令执行
XSS、反序列化、代码审计、日志分析、访问控制。。。选一道
模拟真实的渗透场景
考场提供一个ip
ip ⏩ 端口扫描 ⏩ web渗透 ⏩ 获取网站权限、数据库权限 ⏩ 获取目标服务器权限
涉及到的技术:
web漏洞挖掘
权限提升
windows提权
sqlserver ⏩ xp_cmdshell
linux提权 ⏩ suid提权、sudo提权、内核提权(脏牛提权)
✳️提交完整格式 key1{XXXXXX}
✴️带自己电脑
Ⓜ️考试过程禁止切屏