版权说明:本文档由用户提供并上传,收益归属内容提供方,若内容存在侵权,请进行举报或认领
文档简介
2026年网络攻防技术培训试卷及答案解析一、单项选择题(每题2分,共20分)1.在Linux系统中,以下哪条命令可以查看当前系统所有监听端口及其对应的进程PID?A.netstat-tulnpB.ss-anC.lsof-iD.nmap-sT答案:A解析:netstat-tulnp显示TCP/UDP监听端口及进程PID,-tulnp参数组合最完整;ss-an不显示PID;lsof-i需额外加grep;nmap为扫描工具,不显示本机PID。2.针对HTTPS流量进行中间人攻击时,攻击者必须首先完成以下哪一步?A.破解TLS1.3的0-RTT机制B.向客户端植入自签根证书C.劫持TCP三次握手D.暴力破解预主密钥答案:B解析:客户端若不接受伪造证书,则TLS握手立即终止;植入自签根证书是建立可信伪造通道的前提。3.在Windows日志中,事件ID4624表示:A.账户登录失败B.账户成功登录C.权限提升成功D.用户注销答案:B解析:4624为成功登录事件;4625为失败;4672为特殊权限;4647为注销。4.利用SQLMap的--tamper参数主要解决:A.绕过WAF/IPS过滤B.提升盲注速度C.自动识别数据库版本D.生成Webshell答案:A解析:tamper脚本用于对payload进行编码、注释、大小写变换,绕过防护设备。5.以下关于IPv6地址2001:db8::1的邻居发现协议(NDP)说法正确的是:A.使用ARP请求获取MACB.使用ICMPv6Type135进行请求C.使用ICMPv6Type133进行通告D.使用DHCPv6强制分配MAC答案:B解析:NDP以ICMPv6实现,Type135为NeighborSolicitation,替代ARP。6.在逆向分析中,看到指令“jmprax”,其最可能对应C语言中的:A.switch语句B.函数指针调用C.循环跳转D.条件分支答案:B解析:寄存器间接跳转常用于动态绑定或函数指针。7.针对容器逃逸,以下哪条内核参数最应被加固?A.vm.swappinessB.kernel.dmesg_restrictC.net.core.somaxconnD.fs.file-max答案:B解析:dmesg_restrict=1可阻止非特权用户读取内核日志,降低信息泄露与利用。8.在MITREATT&CK框架中,“T1055.003”指的是:A.进程注入:线程劫持B.进程注入:ProcessHollowingC.进程注入:动态链接库注入D.进程注入:POSIX共享内存答案:B解析:T1055.003为ProcessHollowing,经典掏空再填充技术。9.使用nmap扫描时,参数“-sS-Pn-f”中“-f”的作用是:A.快速扫描B.分片IP报文C.伪造源地址D.指定源端口答案:B解析:-f将TCP头拆分到多个IP分片,绕过部分IDS。10.在BGP安全中,以下哪项技术可防止路由源伪造?A.RPKIROVB.BGPMD5C.BGPTTL安全D.BGP社区属性答案:A解析:RPKI通过ROA证书链验证源AS是否获准宣告前缀,ROV(RouteOriginValidation)直接阻断伪造。二、多项选择题(每题3分,共15分)11.以下哪些HTTP响应头可有效缓解XSS?A.Content-Security-PolicyB.X-Content-Type-OptionsC.Strict-Transport-SecurityD.X-XSS-Protection答案:A、B、D解析:CSP可限制脚本来源;X-Content-Type-Options减少MIME嗅探;X-XSS-Protection为浏览器内置过滤器;HSTS仅强制HTTPS,与XSS无关。12.关于Kerberos攻击,以下说法正确的是:A.黄金票据需要krbtgt哈希B.白银票据需要服务账户哈希C.攻击者需先拿到域管权限才能制作黄金票据D.白银票据可离线生成答案:A、B、D解析:黄金票据需krbtgt哈希,但获取方式不限于域管(如DCSync);白银票据只需目标服务账户哈希,可离线。13.以下哪些属于Linux下常见的持久化机制?A.systemdtimerB.cronC.ld.so.preloadD.WMIEventSubscription答案:A、B、C解析:WMI为Windows机制,其余三项均可实现Linux持久化。14.在无线攻击中,关于WPA3-SAE握手,以下正确的是:A.可抵御离线字典攻击B.使用Dragonfly密钥交换C.支持前向保密D.仍受KRACK影响答案:A、B、C解析:SAE引入PWE与ECC,阻止离线爆破;KRACK针对WPA2四次握手,对SAE无效。15.针对云原生环境,以下哪些措施可缓解容器运行时攻击?A.启用seccomp默认策略B.使用gVisor沙箱C.关闭宿主机UserNamespaceD.将容器root与宿主机root映射到同一UID答案:A、B解析:关闭UserNamespace会降低隔离;同一UID映射即特权容器,风险更高。三、判断题(每题1分,共10分)16.HTTP/2的HPACK压缩机制可被利用进行CRIME攻击。答案:×解析:CRIME针对TLS压缩,HPACK为HTTP/2头部压缩,与TLS层分离,已修复。17.在ARM64架构下,ret指令等效于x86的retq。答案:√解析:两者均实现函数返回,只是指令集不同。18.Windows的ControlFlowGuard(CFG)可完全阻止ROP攻击。答案:×解析:CFG仅限制间接调用目标,ROP仍可利用合法ret指令。19.DNSSEC使用DS记录建立父域对子域的信任链。答案:√解析:DS记录存储子域KSK哈希,用于链式验证。20.使用ChaCha20-Poly1305比AES-GCM在移动端更省电。答案:√解析:ChaCha20为ARX结构,在缺乏AES-NI的设备上效率更高。21.在Linux中,若/proc/sys/kernel/kptr_restrict设为0,则非特权用户可读取内核符号地址。答案:√解析:kptr_restrict=0泄露内核指针,方便利用。22.JSONWebToken若使用HS256且密钥强度足够,则无法被暴力破解。答案:×解析:HS256对称密钥一旦泄露即可伪造,且某些实现存在弱密钥。23.使用eBPF可实时阻断恶意系统调用。答案:√解析:通过seccomp-bpf或LSMBPF程序可实现动态拦截。24.在IPv6中,FragmentHeader字段与IPv4的DF位功能相同。答案:×解析:IPv6无DF位,分片由源主机完成,中间路由器不拆分。25.对同一数据先压缩再加密,会降低抵御CRIME类攻击的能力。答案:√解析:压缩+加密会泄露长度信息,易被侧信道利用。四、填空题(每空2分,共20分)26.在Metasploit中,使用______模块可自动进行后渗透内网主机发现。答案:post/windows/gather/arp_scanner解析:该模块通过ARP请求发现存活主机。27.在逆向工程中,x86-64调用约定规定第4个整型参数通过寄存器______传递。答案:RCX解析:Windowsx64依次为RCX,RDX,R8,R9;SystemV为RDI,RSI,RDX,RCX,R8,R9。28.若需验证某ELF文件是否启用RELRO,应检查GNU_RELRO段是否存在且动态链接器是否设置______标志。答案:BIND_NOW解析:FULLRELRO需BIND_NOW,立即解析所有符号。29.在Kubernetes中,通过设置Pod的______字段可禁止容器请求特权提升。答案:securityContext.allowPrivilegeEscalation=false解析:该字段控制no_new_privs标志。30.利用______攻击可使TPM2.0在启动阶段泄露密钥,影响BitLocker安全。答案:TPM-Fail(或时序侧信道)解析:2020披露的TPM-Fail利用ECC签名时序。31.在Wireshark中,过滤表达式“tcp.flags.syn==1andtcp.flags.ack==0”表示______。答案:仅捕获SYN包,即第一次握手解析:SYN=1,ACK=0为初始SYN。32.若某网站使用SameSite=None的Cookie,则必须同时设置______属性才能被浏览器接受。答案:Secure解析:Chrome80+强制SameSite=None需Secure。33.在ARM架构中,指令“svc#0”用于触发______异常。答案:SVC(SupervisorCall)解析:用于系统调用。34.使用______工具可模拟LDAP签名要求,检测域控是否允许未签名绑定。答案:Ldpcheck或Ldaprelay解析:Python脚本ldaprelay可测试签名策略。35.在密码学中,Curve25519的阶为2255答案:素数阶解析:Curve25519选取大素数阶子群,避免小子群攻击。五、简答题(每题8分,共24分)36.描述如何利用“living-off-the-land”方式在Windows环境中实现无文件持久化,并给出两种具体技术路径。答案与解析:路径一:WMIEventSubscription1.使用wmic命令创建__EventFilter,触发条件为系统启动后5分钟。2.绑定__EventConsumer执行PowerShell命令,下载并反射加载C#编译的Payload。3.无文件体现在Payload仅驻留内存,磁盘无exe/dll。路径二:RegistryRunKeys+PowerShellEncodedCommand1.在HKCU\Software\Microsoft\Windows\CurrentVersion\Run写入powershell.exe-enc<base64>。2.Base64内容经多层压缩与编码,最终加载内存模块。3.利用系统自带powershell.exe,不引入第三方二进制,实现“无文件”表象。检测:Sysmon事件ID19-21记录WMI事件;PowerShell日志记录ScriptBlock可解编码。37.说明在Linux内核提权场景中,如何利用cve-2021-3156(BaronSamedit)完成普通用户到root的转换,并给出关键利用步骤。答案与解析:漏洞:sudoedit堆溢出,可覆盖nss_load_library路径。步骤:1.触发sudoedit传入精心构造的“\\”序列,触发缓冲区溢出,覆盖heap元数据。2.伪造library路径指向攻击者可控目录,如/tmp/x。3.在/tmp/x构造恶意libnss_X.so.2,内含constructor属性函数,启动时执行chmod(“/bin/bash”,04755)。4.退出sudoedit后,sudo再次运行,加载伪造库,执行constructor,/bin/bash被赋予SUID。5.普通用户执行/bin/bash-p获得rootshell。缓解:升级sudo至1.9.5p2以上;启用SELinux限制sudo加载未知库。38.阐述在零信任架构下,如何基于SPIFFE/SPIRE实现微服务间身份认证,并给出证书轮换流程。答案与解析:SPIFFE提供统一身份格式(SVID),SPIRE为控制面。流程:1.节点启动时,SPIREAgent通过节点证明(如AWSIID、TPMattestation)向SPIREServer注册。2.微服务通过UnixDomainSocket向本地Agent请求SVID,获得X.509-SVID证书与私钥。3.服务间mTLS握手,双方验证对方SVID的URISAN,策略由SPIRE下发至EnvoySDS。4.证书有效期默认1h,Agent在80%生命周期时自动发起轮换,新私钥不落盘,仅驻留内存。5.若节点漂移或证书吊销,SPIREServer通过CRL与OCSP推送,Envoy立即关闭连接。优势:短周期证书、自动轮换、无需重启业务,满足零信任“永不信任,持续验证”。六、综合计算与攻防设计题(共31分)39.(计算题,11分)假设某RSA公钥为(n=9797,e=17),通过公钥加密得到密文c=1234。已知n可分解为p=101,q=97。请计算私钥d,并解密密文m,要求给出完整LaTeX公式推导。答案:1.计算欧拉函数φ(n)=(p-1)(q-1)=100×96=96002.求私钥指数d,满足ed≡1\modφ(n)⇒17d≡1\mod9600使用扩展欧几里得算法:9600=17×564+1217=12×1+512=5×2+25=2×2+1回代:1=5-2×2=5-(12-5×2)×2=5×5-12×2=5×(17-12×1)-12×2=5×17-7×12=5×17-7×(9600-17×564)=5×17-7×9600+3948×17=3953×17-7×9600得d=3953\mod96003.解密m≡使用平方乘算法:1234^2mod9797=1522756mod9797=1522756-155×9797=1522756-1518535=42221……(中间步骤略)最终得m=解析:私钥d=3953,明文m=6666,完成RSA解密。40.(攻防设计题,20分)背景:某企业内网采用802.1X认证,交换机端口默认放行EAPOL流量;员工使用Windows10自带supplicant;DHCP服务器动态分配/24地址;网关为,启用DHCPSnooping与动态ARPInspection。任务:假设攻击者已物理接入办公室端口,请设计一套完整的准入绕过与横向移动方案,要求:1.绕过802.1X认证,获得IP地址;2.在不被DAI检测的前提下,实现流量劫持;3.获取域控服务器0的哈希;4.给出防御建议。答案与解析:步骤一:Bypass802.1X使用EAP-MD5Downgrade攻击:发送EAPOL-Start,响应Server的EAP-Request/Identity时,伪造仅支持EAP-MD5的Response。若网络兼容EAP-MD5,捕获Challenge后,使用asleap工具基于字典爆破用户密码。若强制PEAP(EAP-TLS),则利用“eviltwin”方式:a.启动hostapd-wpe伪造同SSID的AP,强制用户连接,捕
温馨提示
- 1. 本站所有资源如无特殊说明,都需要本地电脑安装OFFICE2007和PDF阅读器。图纸软件为CAD,CAXA,PROE,UG,SolidWorks等.压缩文件请下载最新的WinRAR软件解压。
- 2. 本站的文档不包含任何第三方提供的附件图纸等,如果需要附件,请联系上传者。文件的所有权益归上传用户所有。
- 3. 本站RAR压缩包中若带图纸,网页内容里面会有图纸预览,若没有图纸预览就没有图纸。
- 4. 未经权益所有人同意不得将文件中的内容挪作商业或盈利用途。
- 5. 人人文库网仅提供信息存储空间,仅对用户上传内容的表现方式做保护处理,对用户上传分享的文档内容本身不做任何修改或编辑,并不能对任何下载内容负责。
- 6. 下载文件中如有侵权或不适当内容,请与我们联系,我们立即纠正。
- 7. 本站不保证下载资源的准确性、安全性和完整性, 同时也不承担用户因使用这些下载资源对自己和他人造成任何形式的伤害或损失。
最新文档
- 2025 年贵阳市六年级科学秋季入学素养测评 - 综合卷(苏教版)
- 2025年甘肃能源化工职业学院高职单招职业适应性测试考试题库带答案详解(A卷)
- 2024年永定盛达职业学院高职单招职业适应性测试考试题库及答案详解(历年真题)
- 2027年成都智能制造职业学院单招职业技能考试模拟试卷(真题汇编)附答案详解
- 2027年滇云恒达职业学院高职单招职业技能考试模拟试卷含完整答案详解【考点梳理】
- 2024年山东高密职业学院高职单招职业技能考试题库(易错题)附答案详解
- 2025年恒盛职业学院高职单招职业技能考试模拟试卷附答案详解(培优B卷)
- 2026年辽宁现代服务职业学院高职单招职业技能考试模拟试卷附参考答案详解【完整版】
- 2025年豫西文旅职业学院单招职业技能考试题库含答案详解【基础题】
- 2027年廊坊技师学院高职单招职业技能考试题库【名师系列】附答案详解
- 燃气常规工程查验平行旁站用表
- 2026年广东省广州市高三考前冲刺训练(一)语文试题含答案
- 2025年上海大学细胞生物学考研真题
- 2026年水发集团社会招聘249人笔试备考试题及答案解析
- 2025年文化产业发展白皮书区域文化特色与创新方案
- 2026年审计法相关知识竞赛经典例题附答案详解【考试直接用】
- 会计事务所客户风险评价表样本
- 2025-2030中国茶叶礼品跨境电商运营模式分析报告
- 落实意识形态责任制制度
- 企业双碳实施方案
- 出入量记录护理实践指南(2025年版)
评论
0/150
提交评论