正式推出CISP-PTE(注册信息安全专业人员-渗透测试工程师)已经很多年的时间了,是以国家为背书的信息安全证书。但是他的出现,改变了整个国家渗透测试的整体格局,在行业内还有学员中间都有良好的口碑。
2024CISP-PTE 包括 4个 知识类:
Web安全基础、中间件安全基础
操作系统安全基础、数据库安全基础
CISP-PTE备考攻略(含知识大纲图谱)
题型示例
CISP-PTE 考试题型分类:客观题、实操题。客观题:单选题,共20题(每题1分)实操题:上机操作,共80分 总分共 100分,≥ 70分 以上为通过。
下面为题型,因为版本有限,所以只展示部分,如果大家需要要完全版本,可以咨询赛虎学院客服
1.以下哪种方方式可以利利用用 ngnix 解析漏漏洞洞来将文文件当作 php 来执行行行
A./xx.jpg%00.php
B./xx.jpg.php
C./xx.php.jpg
D./xx.php%00.jpg
2. apache 默认解析的后缀中不不包括
A.php3
B.php5
C.phtml
D.php1
3. Weblogic 的默认 web 端口口是什什么
A.7001
B.7002
C.7000
D.7080
4. Weblogic 有几几个默认的账号与密码相同的账号,不不包括哪个
A.admin
B.weblogic
C.guest
D.system5. iis 曾经出现过的漏漏洞洞不不包括哪个
A.解析漏洞
B.IIS 溢出漏洞
C.PUT 漏洞
D.反序列化漏洞
如有问题,可以咨询赛虎学院客服进行咨询
- 还没有人评论,欢迎说说您的想法!