2021CISP-PTE知識(shí)類:Web安全(3.5)

CISP 責(zé)任編輯:唐丹平 2021-09-14

摘要:本文是2021年CISP-PTE知識(shí)類:Web安全(3.5),2021年CISP-PTE7月起歸于CISP認(rèn)證體系的專業(yè)方向,每月會(huì)開考一次,具體時(shí)間請(qǐng)考生直接聯(lián)系授權(quán)機(jī)構(gòu)。為了方便考生備考,建議考生了解CISP-PTE知識(shí)體系大綱的相關(guān)內(nèi)容。

2021CISP-PTE(注冊(cè)滲透測(cè)試工程師)考試內(nèi)容以考試大綱為基礎(chǔ),如有考生想要參加并獲得CISP-PTE認(rèn)證,建議先了解考綱,下文就是小編整理的CISP-PTE知識(shí)類:Web安全(3.5),可供考生參考。

3.5 知識(shí)體:文件處理漏洞

2021cisp-pte大綱:知識(shí)體:文件處理漏洞.jpg

圖 3-5:知識(shí)體:文件處理漏洞

3.5.1 知識(shí)域:任意文件上傳

知識(shí)子域:上傳漏洞的原理

了解任意文件上傳漏洞產(chǎn)生的原因

了解服務(wù)端語(yǔ)言對(duì)上傳文件類型限制方法

知識(shí)子域:上傳漏洞的檢測(cè)與防范

了解任意文件上傳漏洞的危害

掌握上傳漏洞的檢測(cè)思路和修復(fù)方法

3.5.2 知識(shí)域:任意文件下載

知識(shí)子域: 文件下載漏洞的原理

了解什么是文件下載漏洞

掌握通過文件下載漏洞讀取服務(wù)端文件的方法

知識(shí)子域: 任意文件下載漏洞的檢測(cè)與防護(hù)

掌握能夠通過代碼審計(jì)和測(cè)試找到文件下載漏洞

掌握修復(fù)文件下載漏洞的方法

更多備考信息盡在希賽網(wǎng)CISP頻道-考試輔導(dǎo)欄目,敬請(qǐng)期待……

更多課程
更多真題
溫馨提示:因考試政策、內(nèi)容不斷變化與調(diào)整,本網(wǎng)站提供的以上信息僅供參考,如有異議,請(qǐng)考生以權(quán)威部門公布的內(nèi)容為準(zhǔn)!