2026年服务器渗透整-理题库附参考答案【综合卷】_第1页
2026年服务器渗透整-理题库附参考答案【综合卷】_第2页
2026年服务器渗透整-理题库附参考答案【综合卷】_第3页
2026年服务器渗透整-理题库附参考答案【综合卷】_第4页
2026年服务器渗透整-理题库附参考答案【综合卷】_第5页
已阅读5页,还剩30页未读 继续免费阅读

下载本文档

版权说明:本文档由用户提供并上传,收益归属内容提供方,若内容存在侵权,请进行举报或认领

文档简介

2026年服务器渗透整理题库附参考答案【综合卷】一、单项选择题(每题2分,共40分)1.在对云原生环境下的容器服务器进行渗透测试时,默认配置下Docker容器共享宿主机的哪个资源时最容易导致容器逃逸获取服务器权限?A.宿主机PID命名空间B.宿主机网络命名空间C.宿主机UTS命名空间D.宿主机IPC命名空间参考答案:A解析:当Docker容器以`--pid=host`参数启动时,会共享宿主机PID命名空间,容器内进程可以直接操作宿主机内核进程,配合挂载宿主机根目录可以直接获取宿主机root权限,是容器逃逸最常见的高危场景,其他命名空间共享本身不会直接导致完整权限获取。2.渗透测试过程中获取目标Linux服务器的普通用户权限后,通过SUID提权测试发现存在以下哪个可执行文件的SUID权限配置错误时,可以直接读取服务器/etc/shadow文件获取所有用户哈希?A./bin/catB./usr/bin/passwdC./usr/bin/findD./bin/bash参考答案:A解析:/bin/cat拥有SUID权限后,任意普通用户都可以以root权限执行cat命令读取/etc/shadow文件,直接获取明文密码哈希,其他选项中passwd默认就有SUID,但无法直接读取shadow,find需要额外参数执行命令,bash的SUID提权需要特定环境才能获取root,不符合本题描述。3.渗透测试针对阿里云ECS云服务器开展,目标服务器内部metadata服务默认访问地址是?A.100.100.100.200B.169.254.169.254C.100.100.2.136D.192.168.0.1参考答案:A解析:阿里云ECS云服务器的metadata服务默认访问地址为100.100.100.200,AWS云服务器metadata默认地址为169.254.169.254,二者需注意区分。4.零信任架构下的企业内部服务器渗透测试,以下哪种方式最有可能绕过访问控制获取未授权访问?A.直接暴力破解服务器SSH端口B.利用零信任网关的身份令牌泄露漏洞窃取合法用户令牌C.扫描公网开放端口找弱口令D.DDoS攻击打瘫零信任网关参考答案:B解析:零信任架构默认不对外开放未授权访问,所有流量都经过网关身份验证,直接扫描公网、暴力破解成功率极低,令牌泄露是当前零信任环境渗透最常见的攻击路径,可绕过网关访问控制规则。5.对WindowsServer2019服务器进行渗透测试,默认情况下远程桌面服务使用的端口是?A.139B.3389C.445D.22参考答案:B解析:3389是Windows远程桌面服务默认端口,139是NetBIOS服务端口,445是SMB服务端口,22是LinuxSSH服务默认端口。6.渗透测试过程中,发现目标Linux服务器开启了SELinux,当前为enforcing模式,以下说法正确的是?A.SELinuxenforcing模式下会强制拦截所有违反规则的访问操作,提权操作一定会被拦截B.SELinuxenforcing模式下仅会记录日志,不会拦截访问操作C.SELinux默认对普通用户的权限访问限制较少,部分提权方法仍然可以成功D.只要开启SELinux,攻击者就无法获取root权限参考答案:C解析:SELinuxenforcing模式是强制启用模式,会拦截违规访问,但主要针对服务进程的权限做限制,很多提权操作本身符合SELinux规则,仍然可以成功;permissive模式才是仅记录不拦截,因此选项C正确。7.在K8s集群服务器渗透中,获取pod的SA(服务账号)令牌后,用来访问哪个接口可以获取集群内其他资源权限?A.kube-apiserverB.kube-controller-managerC.kube-schedulerD.etcd参考答案:A解析:kube-apiserver是K8s集群的API统一入口,所有资源访问都需要通过apiserver完成SA令牌验证,获取有效令牌后访问apiserver即可调用API获取其他资源权限。8.渗透后维持权限,Linux服务器中以下哪种维持权限的方法最不容易被发现?A.修改/etc/passwd添加新root用户B.植入crontab定时任务回弹shellC.劫持系统服务的动态链接库D.修改sshd源码保留登录后门参考答案:C解析:新增用户、添加定时任务、修改sshd都属于容易被溯源检测的方法,劫持系统服务的动态链接库属于用户态隐形后门,不容易被常规安全扫描和管理员排查发现。9.为了防止SSRF漏洞利用访问云服务器metadata服务,多数云服务商默认限制哪类地址的外部访问,仅允许本机访问?A.私有IP地址段B.公网IP地址段C.环回地址和云metadata专属地址段D.组播地址段参考答案:C解析:云服务商默认不会阻止公网访问公网IP,环回地址和metadata专属地址段默认仅允许服务器本机访问,SSRF漏洞正是通过控制服务器本机发起请求访问该地址获取凭证。10.以下哪个漏洞是2021年披露的Linux服务器sudo提权漏洞,影响范围极广,普通用户不需要额外交互即可利用获取root权限?A.CVE-2021-3156B.CVE-2021-40449C.CVE-2022-0847D.CVE-2014-6271参考答案:A解析:CVE-2021-3156是2021年披露的sudo缓冲区溢出提权漏洞,影响绝大多数主流Linux发行版,普通用户即可利用;CVE-2021-40449是WindowsWin32k内核提权漏洞,CVE-2022-0847是2022年披露的脏管道Linux提权漏洞,CVE-2014-6271是shell破壳漏洞,因此选项A正确。11.Windows服务器中,用来查看当前开放端口和对应进程ID的命令是?A.netstat-anoB.ipconfig/allC.tasklistD.whoami参考答案:A解析:netstat-ano可以显示所有开放端口对应的进程ID,匹配进程ID即可找到对应程序,ipconfig/all用于查看网卡配置,tasklist用于查看进程列表,whoami用于查看当前用户名,因此选项A正确。12.渗透测试获取目标Linux服务器权限后,想要隐藏当前登录IP不被wtmp日志记录,以下哪种操作可以实现?A.修改/etc/hosts.deny禁止日志记录B.将当前终端修改为伪终端终端,不写入wtmp登录记录C.删除bash的历史命令即可D.直接退出登录就不会留下日志参考答案:B解析:通过修改终端标识可以让登录操作不写入wtmp日志,也就不会出现在last命令的登录记录中;删除bash历史命令只能删除操作命令记录,无法删除登录日志记录,因此选项B正确。13.针对容器镜像开展渗透测试,镜像中最常见的敏感信息类型是?A.硬编码的密钥、密码B.漏洞利用工具C.后门程序D.操作系统源码参考答案:A解析:多数容器镜像构建过程中,开发人员会误将开发环境的密钥、密码、凭证打包进镜像,拉取镜像后即可提取,是容器镜像最常见的敏感信息泄露问题。14.零信任环境下,目标服务器不直接开放公网端口,渗透测试已经获取公网可访问的WebShell权限,以下哪种技术最常用作打通到内部服务器的隧道?A.SSH端口转发B.利用WebShell搭建反向/正向代理转发流量C.ICMP隧道D.DNS隧道参考答案:B解析:已经获取公网入口的WebShell权限后,通过WebShell搭建反向代理,将零信任内部的服务器端口转发到本地测试环境,是当前零信任环境渗透最常用的隧道方式,其他隧道方式仅适用于特定场景,通用性低于该方法。15.以下哪个工具是Linux服务器下专门用于自动收集提权相关信息,扫描可提权漏洞和配置错误的工具?A.LinPEASB.NmapC.MetasploitD.Sqlmap参考答案:A解析:LinPEAS是专门针对Linux服务器的权限提升信息收集脚本,可以自动扫描SUID配置错误、sudo配置错误、内核漏洞、敏感文件等提权相关信息,大幅提升提权效率。16.Windows服务器中,当UAC默认开启,当前用户属于管理员组,以下哪个命令可以直接触发获取管理员权限cmd?A.runas/user:administratorcmdB.powershellStart-Processcmd-VerbRunAsC.netuseraddadministratortestD.whoami/priv参考答案:B解析:通过PowerShell的-VerbRunAs参数启动进程,可以触发UAC权限提升,如果UAC设置为不需要二次确认,就可以直接获取管理员权限,因此选项B正确。17.渗透测试发现目标MySQL服务允许外网连接,已经获取合法账号密码,拥有FILE权限,哪个方法可以在MySQL服务器下获取系统权限?A.写webshell到web目录B.利用用户自定义函数(UDF)提权C.读取C盘敏感文件D.执行showdatabases获取库名参考答案:B解析:UDF提权是MySQL服务常见提权方法,当用户拥有FILE权限时,可以导入自定义函数,执行任意系统命令获取服务器权限,因此选项B正确。18.云服务器中,实例RAM角色的STS凭证默认最长有效期是多少,部分场景下可以刷新续期?A.12小时B.永久有效C.1分钟D.1小时参考答案:A解析:主流云服务商的实例RAM角色STS凭证默认最长有效期为12小时,实例可以通过metadata接口自动刷新凭证续期,因此选项A正确。19.以下哪种情况不会导致容器逃逸获取宿主机权限?A.容器以非特权模式启动,未挂载任何宿主机资源,内核不存在可利用漏洞B.容器挂载了宿主机根目录,且为特权模式启动C.容器运行用户可以访问宿主机的DockerSocket文件D.宿主机内核存在可利用的本地提权漏洞,容器内可以触发漏洞参考答案:A解析:非特权模式启动、未挂载任何宿主机资源、内核不存在可利用漏洞的情况下,容器默认被命名空间、cgroup隔离,无法获取宿主机权限,因此选项A正确。20.合法渗透测试完成后,以下哪个操作是必须完成的规范操作?A.清除所有上传的工具、创建的用户、留下的后门,恢复服务器初始状态B.保留后门方便后续复测C.删除服务器日志掩盖入侵痕迹D.导出敏感数据用于漏洞验证参考答案:A解析:合法渗透测试的核心规范要求测试完成后必须清除所有入侵痕迹,不得对目标服务器留下永久性修改,因此选项A正确。二、多项选择题(每题3分,共30分,多选、少选、错选均不得分)1.以下属于Windows服务器提权常用方法的有哪些?A.内核漏洞提权(如CVE-2021-40449等)B.服务权限配置错误提权C.注册表AlwaysInstallElevated配置提权D.烂土豆(RottenPotato)提权参考答案:ABCD解析:以上四种均为当前Windows服务器主流提权方法,内核漏洞提权适用于未打补丁的服务器,配置类提权适用于错误配置场景,烂土豆提权适用于服务账号到系统权限的提升,全部符合要求。2.以下哪些属于云服务器渗透中常见的敏感信息来源?A.实例metadata服务B.OSS对象存储配置错误泄露的文件C.云服务器本地磁盘的备份文件D.云控制台的云端操作日志参考答案:ABC解析:metadata可以获取实例STS凭证,OSS配置错误会公开敏感文件,本地备份文件是常见敏感信息载体,云端操作日志存储在云服务商后台,攻击者无法直接获取,因此正确选项为ABC。3.Linux服务器渗透过程中,常见的隐藏恶意进程的方法包括?A.修改/proc目录文件权限隐藏进程IDB.替换ps命令为篡改后的后门版本,不显示恶意进程C.将进程设置为僵尸进程隐藏D.利用cgroup挂载隐藏进程参考答案:ABD解析:僵尸进程仍然会显示在ps等工具的进程列表中,无法实现隐藏,修改/proc权限、替换ps、cgroup挂载都是当前常见的恶意进程隐藏方法,因此正确选项为ABD。4.以下哪些漏洞属于服务器端远程代码执行漏洞,可以直接获取服务器权限?A.Log4j2JNDI注入漏洞(CVE-2021-44228)B.SpringCloudGateway远程代码执行漏洞(CVE-2022-22947)C.心脏滴血漏洞(CVE-2014-0160)D.永恒之蓝SMB远程代码执行漏洞(CVE-2017-0144)参考答案:ABD解析:心脏滴血漏洞是信息泄露漏洞,仅能泄露内存敏感信息,无法直接远程执行代码,其余三个漏洞都可以直接获取远程服务器权限,因此正确选项为ABD。5.K8s集群渗透后,从普通pod权限提升到集群管理员权限的常见方法包括?A.利用K8sAPI的权限越界漏洞B.获取etcd存储数据,直接提取集群所有SA令牌C.利用节点上的kubeconfig配置文件获取高权限凭证D.容器逃逸获取节点权限后,进一步提取集群凭证参考答案:ABCD解析:以上四种都是K8s集群从普通pod权限提升到集群管理员权限的常见路径,全部正确。6.服务器渗透后,攻击者常用的日志清除方法包括?A.Linux下删除/var/log目录下对应入侵日志文件B.使用shred工具覆盖擦除日志内容C.Windows下清除事件查看器中的安全日志、系统日志D.清空bash_history历史命令文件参考答案:ABCD解析:以上都是攻击者常用的日志清除操作,用于掩盖入侵痕迹,全部正确。7.以下哪些情况属于服务器配置错误导致的提权?A.普通用户被sudo配置允许以root权限执行/bin/bashB./bin/bash被错误设置了SUID权限C.Windows注册表开启AlwaysInstallElevated,允许普通用户安装msi包获得system权限D.Windows服务的可执行文件路径存在空格,且目录权限对普通用户可写参考答案:ABCD解析:以上四种均为配置错误导致的提权场景,不存在漏洞的情况下,错误配置也会导致权限提升,全部正确。8.渗透测试过程中,规避目标服务器EDR检测的常用方法包括?A.对渗透工具进行特征混淆,修改文件哈希避免特征匹配B.使用内存加载执行shellcode,不写入磁盘避免文件检测C.利用合法系统工具执行命令(LivingofftheLand),避免恶意行为检测D.直接使用公网下载的原版Metasploit木马,不需要修改参考答案:ABC解析:原版Metasploit木马特征已经被所有主流EDR收录,直接使用会被直接拦截,ABC都是常见的EDR规避方法,因此正确选项为ABC。9.针对Redis服务器未授权访问漏洞,常见的利用方法包括?A.写入SSH公钥到/root/.ssh/authorized_keys,获取SSH权限B.写webshell到web目录,获取Web权限C.利用Redis主从复制漏洞写入恶意模块,获取远程代码执行D.读取服务器的敏感文件信息参考答案:ABCD解析:以上四种都是Redis未授权访问漏洞的常见利用方法,全部正确。10.服务器渗透测试信息收集阶段,需要收集的核心信息包括?A.服务器的操作系统版本和开放端口信息B.服务器上运行的服务版本和已知漏洞信息C.服务器所属企业架构和内网资产信息D.服务器管理员的个人隐私信息参考答案:ABC解析:服务器渗透测试信息收集阶段主要收集技术层面的资产、系统、漏洞信息,管理员个人隐私信息不是渗透测试需要收集的内容,因此正确选项为ABC。三、判断题(每题1分,共10分,正确打√,错误打×)1.Linux服务器中,攻击者上传的恶意文件可以通过touch-r命令修改文件的访问修改时间,匹配目标目录原有文件时间,规避管理员排查。()参考答案:√解析:touch-r[参考文件][目标文件]可以复制参考文件的时间戳属性到目标文件,是渗透后常用的文件隐藏操作,表述正确。2.AWS云服务器的metadata服务默认允许同一VPC下的其他服务器直接访问获取当前服务器的IAM凭证,不需要额外条件。()参考答案:×解析:所有主流云服务商的metadata服务都默认只能从云服务器本机的回环接口访问,同一VPC下的其他服务器默认无法访问,仅存在SSRF漏洞的情况下才能利用本机访问获取凭证,表述错误。3.容器环境下,即使容器以非特权模式运行,只要宿主机内核存在提权漏洞,仍然可能实现容器逃逸获取宿主机权限。()参考答案:√解析:非特权容器无法直接操作宿主机资源,但是如果内核存在可利用的提权漏洞,容器内可以触发漏洞提升权限获取宿主机权限,表述正确。4.利用sudo提权时,只要sudo配置中允许普通用户执行vim命令,攻击者就可以通过vim的内置特性执行任意系统命令提升权限。()参考答案:√解析:这是sudo配置错误提权的经典场景,很多常见的文本编辑、工具类命令都可以通过内置特性执行系统命令,表述正确。5.渗透测试获取权限后,为了维持权限,应该优先创建新的管理员用户,这种方法最隐蔽不容易被发现。()参考答案:×解析:创建新用户会留下明显的痕迹,很容易被管理员和安全设备发现,隐蔽性远低于劫持现有合法用户权限或者植入隐形后门的方法,表述错误。6.SSRF漏洞可以用来访问内网服务器的服务,绕过IP访问控制,获取内网服务器权限。()参考答案:√解析:SSRF漏洞的核心危害就是利用可以访问公网的服务器作为跳板,访问内网受限资源,绕过IP访问控制规则,表述正确。7.脏管道漏洞CVE-2022-0847是Linux内核提权漏洞,影响内核版本5.8及以上,普通用户可以利用该漏洞直接获取root权限。()参考答案:√解析:CVE-2022-0847脏管道漏洞是2022年披露的本地提权漏洞,影响Linux5.8以上内核,不需要额外条件,普通用户即可利用获取root权限,表述正确。8.合法渗透测试过程中,不允许修改目标服务器的业务数据,不允许破坏目标服务器的业务可用性。()参考答案:√解析:合法渗透测试的前提是不能影响业务正常运行,不得修改或窃取业务敏感数据,必须遵守测试规范,表述正确。9.Nginx反向代理配置错误导致的默认vhost泄露不会导致敏感信息泄露,不会对服务器安全造成影响。()参考答案:×解析:Nginx默认vhost配置错误会导致返回内部服务的信息,甚至可以直接访问内网未公开的管理服务,导致敏感信息泄露,是常见的配置错误问题,表述错误。10.只要容器化部署服务,就一定比直接部署在宿主机更安全,不会产生安全问题。()参考答案:×解析:容器环境的安全依赖于配置和镜像安全,错误配置、恶意镜像、内核漏洞都可能导致容器逃逸,获取宿主机权限,表述错误。四、综合案例分析题(共20分)某面向公众提供服务的零售企业,核心交易系统部署架构为:阿里云ECSCentOS7.964位服务器,前端使用Nginx1.20版本做反向代理,后端运行Tomcat9托管Java交易应用,后端对接独立RDSMySQL8.0数据库,热点数据使用Docker容器部署Redis6做缓存,服务器公网仅开放80、443端口,SSH服务仅允许企业办公固定IP段访问,企业内部访问服务器管理端口通过零信任网关做身份验证,第三方渗透测试团队受企业委托对该核心服务器开展渗透测试,请结合场景回答以下问题:问题1(6分):渗透测试工程师前期信息收集阶段,通过端口扫描未发现其他开放端口,仅发现80/443端口开放,对Web应用进行扫描时发现Nginx配置错误导致目录遍历漏洞,Nginx运行权限为nginx用户,当前可以读取服务器任意nginx用户有权限访问的文件,以下四个路径中,渗透工程师应当优先获取哪个文件?请说明理由。A./root/.ssh/id_rsaB./var/log/nginx/access.logC./etc/passwdD./usr/local/tomcat/conf/server.xml参考答案:应当优先获取D选项/usr/local/tomcat/conf/server.xml文件,理由如下:1.server.xml是Tomcat核心配置文件,存储了Tomcat所有服务配置、应用部署路径、AJP服务端口、访问控制规则、数据库连接参数等核心敏感信息,获取该文件可以快速明确服务器的应用部署结构,得到AJP服务或Tomcat管理后台的访问信息,结合当前目录遍历权限可以快速构造攻击路径获取webshell权限,同时配置文件中的数据库凭证可以直接用来访问后端数据库获取敏感业务数据。2.排除其他选项的原因:①选项A的/root/.ssh/id_rsa是root用户的SSH私钥,默认权限为600,仅root用户可读,当前Nginx运行权限为普通用户nginx,无法读取该文件,因此优先级最低。②选项B的/var/log/nginx/access.log是Nginx访问日志,仅能获取历史访问的URL地址,无法直接帮助获取服务器权限,优先级低于server.xml。③选项C的/etc/passwd可以获取服务器的用户名列表,无法直接获取权限或敏感配置,优先级低于server.xml。问题2(7分):渗透工程师通过目录遍历漏洞获取了server.xml配置,发现Tomcat开启了AJP服务,且存在CVE-2020-1938Ghostcat幽灵猫漏洞,成功利用漏洞读取了WEB-INF/web.xml文件,获取了应用路径信息,最终上传webshell获取了服务器权限,当前权限为tomcat普通用户,接下来需要提权获取root权限,请列举三种适用于该场景的提权方法,并分别说明适用条件。参考答案:适用于该场景的常见提权方法如下(答对任意三种即可得分):1.sudo配置错误提权:适用条件:tomcat用户在sudoers配置中被允许以root权限执行任意命令或者特定可利用命令(如vim、find、cat、curl等),攻击者可以利用命令的内置特性执行任意root权限的系统命令,直接获取root权限,该方法不需要漏洞,仅依靠配置错误即可利用,成功率极高。2.SUID权限错误提权:适用条件:服务器中部分可执行文件被错误设置了SUID权限,使得任意普通用户都可以以root权限执行该文件,如/bin/bash、/bin/cat、/usr/bin/vim等,如果/bin/cat有SUID权限,可以直接读取/etc/shadow获取root用户密码哈希,破解后登录获取root权限。3.内核漏洞提权:适用条件:CentOS7.9服务器未更新内核补丁,存在公开可利用的

温馨提示

  • 1. 本站所有资源如无特殊说明,都需要本地电脑安装OFFICE2007和PDF阅读器。图纸软件为CAD,CAXA,PROE,UG,SolidWorks等.压缩文件请下载最新的WinRAR软件解压。
  • 2. 本站的文档不包含任何第三方提供的附件图纸等,如果需要附件,请联系上传者。文件的所有权益归上传用户所有。
  • 3. 本站RAR压缩包中若带图纸,网页内容里面会有图纸预览,若没有图纸预览就没有图纸。
  • 4. 未经权益所有人同意不得将文件中的内容挪作商业或盈利用途。
  • 5. 人人文库网仅提供信息存储空间,仅对用户上传内容的表现方式做保护处理,对用户上传分享的文档内容本身不做任何修改或编辑,并不能对任何下载内容负责。
  • 6. 下载文件中如有侵权或不适当内容,请与我们联系,我们立即纠正。
  • 7. 本站不保证下载资源的准确性、安全性和完整性, 同时也不承担用户因使用这些下载资源对自己和他人造成任何形式的伤害或损失。

评论

0/150

提交评论