2026年服务器渗透押题宝典考试题库附答案(巩固)_第1页
2026年服务器渗透押题宝典考试题库附答案(巩固)_第2页
2026年服务器渗透押题宝典考试题库附答案(巩固)_第3页
2026年服务器渗透押题宝典考试题库附答案(巩固)_第4页
2026年服务器渗透押题宝典考试题库附答案(巩固)_第5页
已阅读5页,还剩16页未读 继续免费阅读

下载本文档

版权说明:本文档由用户提供并上传,收益归属内容提供方,若内容存在侵权,请进行举报或认领

文档简介

2026年服务器渗透押题宝典考试题库附答案(巩固)1.单项选择题(每题只有一个正确答案)1.某渗透测试人员对目标Linux服务器进行端口扫描,获得开放端口21/tcp、22/tcp、80/tcp、443/tcp、3306/tcp,以下端口对应的服务中,最容易通过弱口令爆破直接获得服务器系统权限的是()A.21FTPB.22SSHC.3306MySQLD.80HTTP答案:B解析:FTP服务弱口令仅能获得文件读写权限,默认配置下无法直接获取系统远程登录权限;SSH是Linux服务器默认的远程登录管理服务,弱口令爆破成功后可直接获得系统shell权限,是最直接获取系统权限的途径;MySQL服务弱口令仅能获得数据库操作权限,需要进一步提权才能获取系统权限;HTTP服务弱口令仅能获取后台管理权限,无法直接拿到系统权限,因此本题选B。2.在Windows服务器渗透测试中,拿到IIS7及以上版本服务器的WebShell后,默认的IIS应用池进程权限属于以下哪个用户组()A.AdministratorsB.UsersC.GuestsD.IIS_IUSRS答案:D解析:从WindowsServer2008开始,IIS默认将应用池权限分配给IIS_IUSRS用户组,该组属于普通权限用户组,默认仅拥有Web目录的访问权限,权限较低,需要进一步提权才能获取系统管理员权限,早年IIS6默认权限归属Users组,但当前主流服务器均为IIS7及以上版本,因此本题选D。3.以下哪种漏洞不属于服务器本地提权类漏洞()A.CVE-2021-4034Polkit提权漏洞B.CVE-2016-5195脏牛提权漏洞C.CVE-2017-10271WebLogic反序列化远程代码执行漏洞D.CVE-2020-0796SMBv3本地提权漏洞答案:C解析:本地提权漏洞指攻击者需要获取本地低权限shell后才能利用的漏洞,用于提升权限到最高权限;Polkit提权、脏牛提权均为Linux本地提权漏洞,CVE-2020-0796为Windows本地提权类漏洞;CVE-2017-10271是WebLogic中间件的远程预认证代码执行漏洞,攻击者无需本地权限即可远程利用,不属于本地提权类漏洞,因此本题选C。4.渗透测试人员获得目标Linux服务器的低权限shell后,想要查看当前用户可执行的sudo权限配置,可执行以下哪个命令()A.sudo-lB.sudo-vC.sudo-sD.sudo-k答案:A解析:sudo-l命令用于列出当前用户被允许执行的所有sudo权限命令,是提权探测阶段最常用的命令;sudo-v用于更新sudo密码缓存,延长密码有效期;sudo-s用于以root权限启动shell,需要提前知道root密码;sudo-k用于清除当前的sudo密码缓存,因此本题选A。5.在对Windows域内服务器进行渗透测试时,以下哪个工具常用于导出域内NTLM哈希值与明文凭证()A.MimikatzB.NmapC.SqlmapD.Gobuster答案:A解析:Mimikatz是开源的Windows凭证提取工具,可直接从LSASS进程内存中提取NTLM哈希、明文凭证、Kerberos票据,是域渗透测试必备工具;Nmap是端口扫描与资产探测工具,Sqlmap是SQL注入自动化工具,Gobuster是Web目录爆破工具,因此本题选A。6.在服务器渗透测试中,针对Tomcat中间件,以下哪项是Tomcat场景下最为常见的高危安全风险()A.SSTI模板注入B.管理后台弱口令GetShellC.反序列化远程代码执行D.路径遍历漏洞答案:B解析:Tomcat默认自带主机管理后台与应用管理后台,大量管理员未修改默认弱口令,攻击者爆破成功后可直接上传War包后门,获取服务器权限,该漏洞是Tomcat公网暴露场景下占比最高的高危风险;反序列化、路径遍历、SSTI并非Tomcat特有,占比远低于弱口令风险,因此本题选B。7.渗透测试人员拿到Linux服务器root权限后,以下哪个操作无法清除已经生成的bash命令历史记录()A.exportHISTFILE=/dev/nullB.history-c&&rm-rf~/.bash_historyC.echo"">~/.bash_historyD.history-c&&history-w答案:A解析:exportHISTFILE=/dev/null仅会将当前会话后续生成的命令写入空设备,不会清除已经生成并保存到~/.bash_history中的历史记录,仅能避免新增命令被记录;其余三种操作均可彻底清空已经生成的命令历史记录,因此本题选A。8.以下哪个工具常用于Windows服务器本地提权漏洞自动化探测()A.PowerUpB.WiresharkC.BurpSuiteD.Hydra答案:A解析:PowerUp是基于PowerShell开发的Windows本地提权探测工具,集成了近百种Windows提权路径探测规则,可快速识别系统配置不当、未补丁提权漏洞等风险,是Windows提权阶段最常用的工具;Wireshark是网络抓包工具,BurpSuite是Web渗透测试代理工具,Hydra是弱口令爆破工具,因此本题选A。9.针对Nginx服务器,以下哪种配置错误会引发目录遍历漏洞()A.未开启access_log访问日志B.开启autoindexon且未做访问权限限制C.将网站root目录设置为根目录/D.开启反向代理模块答案:B解析:autoindex是Nginx的目录索引功能,开启后当访问不存在默认索引文件的目录时,会列出目录内所有文件的名称与属性,若未做访问限制,攻击者可直接遍历整个网站目录,获取敏感配置文件、源码备份等信息,引发目录遍历漏洞,因此本题选B。10.攻击者获得Linux服务器低权限shell后,以下哪种方法无法绕过iptables防火墙对出站端口的限制,实现反弹shell()A.修改iptables规则添加出站允许规则B.使用HTTP隧道封装反弹流量C.使用DNS隧道封装反弹流量D.在已开放的80端口建立TCP连接反弹shell答案:A解析:修改iptables防火墙规则需要root权限,低权限用户无法执行该操作,因此无法在低权限场景下使用;HTTP隧道、DNS隧道可将反弹流量封装为合规的HTTP、DNS协议出站,多数防火墙默认允许这类协议出站,可绕过限制;使用已开放的80/443端口建立连接,防火墙默认允许该端口出站,可绕过限制,因此本题选A。2.多项选择题(每题有多个正确答案,多选、少选、错选均不得分)1.服务器渗透测试中,常见的入口权限获取方式包括以下哪些()A.Web应用漏洞利用(SQL注入、文件上传、命令注入等)B.服务弱口令爆破(SSH、RDP、数据库、后台管理等)C.第三方软件供应链漏洞利用D.中间件未授权访问/远程代码执行漏洞利用答案:ABCD解析:当前服务器渗透的入口路径多样,Web应用漏洞是占比最高的入口类型,超过60%的服务器入侵都是通过Web应用漏洞切入;弱口令是成本最低、成功率最高的入口方式,大量管理员依然使用弱口令管理服务;近年来第三方软件、插件的供应链漏洞频发,占比逐年提升;Tomcat、WebLogic、Apache等主流中间件存在大量公开高危漏洞,是常见的入口类型,四个选项均正确。2.以下属于Linux服务器常见提权方法的有()A.内核漏洞提权B.SUID权限可执行文件提权C.sudo配置不当提权D.数据库UDF提权答案:ABCD解析:Linux提权路径丰富,内核漏洞提权是最通用的提权方法,针对未更新补丁的老旧系统成功率极高;SUID是Linux的特殊权限,若root所属的可执行文件设置了SUID权限,执行时会获得root权限,可被利用提权;sudo配置中若允许普通用户以root权限执行存在注入点的命令,即可直接提权,是常见的配置不当提权场景;若MySQL数据库以root权限运行,获得数据库权限后可通过UDF提权获取系统root权限,因此四个选项均正确。3.合规渗透测试完成后,必须开展的痕迹清理工作包括以下哪些()A.删除测试过程中上传的WebShell、漏洞利用工具等临时文件B.删除渗透过程中新增的后门用户、后台管理员账号C.还原目标系统配置,关闭测试过程中开启的端口转发、后门服务D.清除系统日志、Web日志中的渗透操作记录答案:ABCD解析:合规渗透测试要求测试完成后恢复目标系统到测试前的状态,不得对目标业务运行造成影响,以上四个操作均属于常规痕迹清理与环境恢复工作,因此全部正确。4.以下关于Windows服务器RDP远程桌面服务的安全描述,正确的有()A.修改默认3389端口可以降低自动化扫描与弱口令爆破的概率B.CVE-2019-0708BlueKeep漏洞是RDP预认证远程代码执行漏洞,未授权攻击者可直接利用获取服务器权限C.开启网络级别身份验证(NLA)可以阻挡部分未授权探测,降低安全风险D.公网暴露的RDP服务必须关闭才能保证安全答案:ABC解析:修改默认端口可以减少自动化扫描工具的探测,降低弱口令爆破的概率,描述正确;BlueKeep漏洞无需认证即可远程利用,危害极高,描述正确;网络级别身份验证要求先完成身份认证再建立RDP连接,可阻挡部分针对RDP的自动化攻击,降低安全风险,描述正确;公网暴露的RDP并非必须关闭,通过限制访问IP、设置强口令、开启NLA、启用双因子认证等安全配置后可安全使用,因此D错误,本题选ABC。5.服务器渗透中,常见的反弹shell实现方式包括以下哪些()A.Bash反弹B.Netcat(nc)反弹C.Python反弹D.PowerShell反弹答案:ABCD解析:以上四种都是主流的反弹shell实现方式,可根据目标服务器的环境选择适配的方式:Linux服务器默认自带Bash、nc,优先使用Bash或nc反弹;Windows服务器可使用PowerShell反弹;Python跨平台兼容,绝大多数服务器都会安装Python环境,因此四个选项均正确。3.案例分析题案例一:某企业委托安全公司对其公网Linux服务器开展渗透测试,目标服务器开放端口为22、80、3306,对外提供企业官网Web服务,渗透工程师经信息收集发现目标部署了phpMyAdmin,可通过/www/phpmyadmin路径直接访问。问题1:请列举至少3种可行的方式,获取目标服务器的入口权限。参考答案:①弱口令爆破:对phpMyAdmin后台、MySQL服务、SSH服务开展弱口令爆破,phpMyAdmin默认账号为root,大量管理员会保留默认配置或设置弱口令,若爆破成功可直接获得数据库权限,进而获取WebShell;②版本漏洞利用:探测phpMyAdmin版本,针对不同版本利用公开漏洞,比如低于4.8.1版本可利用CVE-2018-12613文件包含漏洞,直接包含目标服务器已有文件,结合日志注入或者包含上传的文件拿到WebShell;③未授权访问利用:部分管理员配置不当,phpMyAdmin允许未授权登录,无需账号密码即可进入后台操作数据库,可直接写入WebShell到Web目录拿到权限。问题2:假设渗透工程师已经通过phpMyAdmin弱口令获得MySQL数据库权限,已知Web根目录为/var/www/html,数据库运行权限为www-data,请写出获取WebShell的具体操作步骤。参考答案:步骤1:确认MySQL是否支持写文件,执行`showvariableslike'%secure_file_priv%';`查看配置,如果secure_file_priv值为空或者为Web目录所在路径,说明支持写文件,执行SQL语句`select'<?php@eval($_POST["pass"]);?>'intooutfile'/var/www/html/shell.php';`直接将WebShell写入Web目录;步骤2:如果secure_file_priv限制了写文件路径,可通过通用日志注入方式写入,执行`setglobalgeneral_log='ON';`开启通用日志,再执行`setglobalgeneral_log_file='/var/www/html/shell.php';`修改日志路径为Web目录下的shell.php,之后执行任意查询语句,查询日志就会写入shell.php生成WebShell;步骤3:使用蚁剑、菜刀等WebShell管理工具连接生成的shell.php,获得低权限WebShell。问题3:获得www-data权限的WebShell后,想要提权到root权限,请列出核心探测工作内容。参考答案:①系统信息探测:执行`uname-a`、`cat/etc/issue`获取系统内核版本、发行版信息,搜索对应版本的公开本地提权漏洞,如Polkit提权、脏牛提权等,准备漏洞利用代码;②sudo权限探测:执行`sudo-l`查看当前www-data用户可执行的sudo命令,若存在配置不当,比如允许以root权限执行vim、find、tail等命令,可直接利用提权;③SUID权限探测:执行`find/-perm-u+s-typef2>/dev/null`列出所有设置SUID权限的可执行文件,排查是否存在可利用的SUID程序,若存在漏洞版本的第三方程序,可直接利用获得root权限;④定时任务与配置探测:查看`/etc/crontab`以及定时任务目录,查看是否存在root权限运行的可写脚本,若存在可直接写入恶意代码获得root权限,同时排查配置文件、源码备份中是否泄露root明文密码。案例二:渗透工程师通过公网Web漏洞,拿到了域内一台Windows业务服务器的普通权限WebShell,目标内网存在一台WindowsServer2019域控制器,需要进一步拿下域控制器权限。问题1:拿到普通权限后,第一步需要开展的核心信息收集工作有哪些?参考答案:①域环境基础信息收集:执行`ipconfig/all`、`netview/domain`确认当前服务器是否加入域,获取域名称、域控制器IP地址、DNS服务器地址;②凭证信息收集:导出当前系

温馨提示

  • 1. 本站所有资源如无特殊说明,都需要本地电脑安装OFFICE2007和PDF阅读器。图纸软件为CAD,CAXA,PROE,UG,SolidWorks等.压缩文件请下载最新的WinRAR软件解压。
  • 2. 本站的文档不包含任何第三方提供的附件图纸等,如果需要附件,请联系上传者。文件的所有权益归上传用户所有。
  • 3. 本站RAR压缩包中若带图纸,网页内容里面会有图纸预览,若没有图纸预览就没有图纸。
  • 4. 未经权益所有人同意不得将文件中的内容挪作商业或盈利用途。
  • 5. 人人文库网仅提供信息存储空间,仅对用户上传内容的表现方式做保护处理,对用户上传分享的文档内容本身不做任何修改或编辑,并不能对任何下载内容负责。
  • 6. 下载文件中如有侵权或不适当内容,请与我们联系,我们立即纠正。
  • 7. 本站不保证下载资源的准确性、安全性和完整性, 同时也不承担用户因使用这些下载资源对自己和他人造成任何形式的伤害或损失。

最新文档

评论

0/150

提交评论