版权说明:本文档由用户提供并上传,收益归属内容提供方,若内容存在侵权,请进行举报或认领
文档简介
2026年服务器渗透通关提分题库及参考答案(实用)一、单项选择题(每题只有1个正确答案)1.针对Linux服务器常见的默认服务端口,以下对应关系错误的是A.SSH服务默认22端口B.NFS服务默认2049端口C.MySQL服务默认3307端口D.Rsync服务默认873端口参考答案:C解析:MySQL服务的默认端口为3306,3307一般是用户自定义的多实例MySQL从库端口,其余选项端口对应关系均正确。2.在服务器渗透测试流程中,以下哪项技术不属于内网横向移动的常用手段A.Pass-the-Hash(PtH哈希传递)B.Pass-the-Ticket(PtT票据传递)C.弱口令爆破SSH/RDP服务D.WebShell本地提权参考答案:D解析:WebShell提权是攻击者获取服务器初始Web权限后,获取系统更高权限的本地操作,不属于内网横向移动范畴。内网横向移动指攻击者从已控制的服务器出发,获取同内网其他目标服务器权限的操作,前三项均为典型的横向移动技术。3.针对WindowsServer2016及以上版本服务器,默认开启的UAC远程限制会直接导致以下哪种渗透操作失败A.远程通过SMB协议读取服务器共享文件B.远程通过PtH攻击获取本地管理员权限后执行任意高权限命令C.本地利用缓冲区溢出漏洞完成提权D.RDP远程桌面弱口令暴力破解参考答案:B解析:微软从WindowsVista/Server2008版本开始引入UAC权限控制机制,默认开启远程本地管理员权限限制,即远程登录的本地管理员权限会被自动降为普通用户权限,PtH攻击获得远程会话后,会因为UAC限制无法执行高权限系统操作,关闭UAC远程限制后才能正常执行命令,因此B选项正确。4.渗透测试信息收集阶段,以下不属于被动信息收集手段的是A.利用Shodan搜索目标服务器开放端口与服务信息B.通过百度快照获取目标站点的历史页面信息C.对目标服务器IP段开展全端口探测扫描D.查询WHOIS信息获取目标服务器注册人信息参考答案:C解析:被动信息收集指不直接向目标服务器发送探测报文,仅通过公开第三方平台获取目标信息的收集方式,全端口扫描需要直接向目标IP发送探测报文,属于主动信息收集手段,其余选项均符合被动信息收集的定义。5.Linux服务器sudo提权的核心利用前提是A.当前用户可直接修改/etc/passwd文件B.当前用户存在配置了NOPASSWD规则、不需要输入密码即可执行的sudo命令C.当前用户属于sudo用户组D.sudo程序本身存在公开可利用的缓冲区溢出漏洞参考答案:B解析:通用sudo提权的核心条件是当前用户可通过sudo规则以root权限执行命令,且规则配置了NOPASSWD参数,不需要输入当前用户密码即可执行,若没有该配置,攻击者无法获取当前用户密码则无法完成利用。A选项是修改root密码提权的前提,C选项不属于核心条件,D选项是sudo本身漏洞提权的前提,均不符合题意。6.以下哪种清除渗透日志的操作会最容易被服务器管理员发现入侵行为A.Linux下利用sed命令删除指定日志中对应IP的访问记录B.Linux下直接删除/var/log目录下所有日志文件C.Windows下清除事件查看器中的安全日志与系统日志D.渗透操作前修改SSH客户端配置不记录命令历史参考答案:B解析:Linux系统中多数系统服务会持续运行,依赖/var/log目录生成日志,直接删除整个/var/log目录的所有日志文件后,会导致系统服务无法正常生成日志,引发服务异常告警,且运行中的服务会将日志内容缓存在内存中,直接删除文件也无法彻底清除痕迹,因此该操作最容易暴露入侵行为。正确的日志清除一般是保留日志文件结构,仅删除攻击者自身操作对应的记录。7.针对云服务器渗透测试,以下哪项是云服务器特有的渗透利用方式A.内核漏洞提权B.利用云元数据服务获取同一账号下其他云资源的访问凭证C.弱口令爆破提权D.SUID权限配置错误提权参考答案:B解析:云元数据服务是云服务商为云服务器提供的内部信息服务,用于向云服务器实例提供实例元数据、用户数据等信息,其中包含实例的访问密钥凭证,属于云服务器特有的服务,攻击者可通过访问该服务获取凭证后控制同一账号下的其他云资源,其余选项均为物理服务器与云服务器共有的渗透方式,因此B选项正确。8.使用NC工具实现shell交互时,目标服务器执行命令`nc-lvp9999-e/bin/bash`,该操作生成的shell类型是A.正向shellB.反弹shellC.加密shellD.代理shell参考答案:A解析:正向shell指目标服务器监听本地端口,等待攻击机主动连接获取shell,反弹shell指目标服务器主动发起连接到攻击机监听的端口获取shell,题干中目标服务器本地监听9999端口,绑定/bin/bash,符合正向shell的定义,因此A选项正确。二、多项选择题(每题有多个正确答案,多选、少选、错选均不得分)1.以下属于2023-2025年公开披露的Windows服务器高危可利用本地提权漏洞是A.CVE-2023-28252WindowsWin32k本地提权漏洞B.CVE-2021-40449Win32k空指针解引用提权漏洞C.CVE-2024-21762ExchangeServer远程代码执行提权漏洞D.CVE-2024-38063WindowsTCP/IP远程代码执行提权漏洞参考答案:ACD解析:题干要求漏洞披露时间为2023-2025年,B选项CVE-2021-40449披露于2021年,不符合要求,其余三个漏洞均为近三年公开披露的高危漏洞,可被攻击者从普通权限提升至系统权限,因此选择ACD。2.服务器渗透过程中,以下哪些操作可以有效规避服务器端入侵检测系统(IDS)的检测A.对渗透攻击载荷进行多轮加密混淆,修改工具特征码B.控制端口扫描速度,使用慢速扫描拉长探测请求间隔C.利用已控制的服务器作为代理跳转攻击,隐藏真实攻击IPD.对攻击流量进行分片分包传输,规避特征匹配检测参考答案:ABCD解析:以上四项均为常见的IDS规避手段:公开渗透工具的默认载荷带有固定特征,混淆修改特征码可绕过特征匹配;慢速扫描可避免短时间内大量异常请求触发告警;利用跳板代理可隐藏攻击源IP,避免被直接封禁溯源;流量分片可绕过IDS的特征匹配规则,因此四项均正确。3.攻击者获取目标服务器WebShell后,提权前必须完成的核心信息收集操作包括A.读取服务器操作系统版本、内核版本、已安装补丁列表B.查看当前用户权限、本地用户列表、数据库等服务的配置文件C.扫描服务器本地开放端口、运行的进程与服务信息D.查询当前服务器所在内网的IP段与路由信息参考答案:ABCD解析:获取WebShell后的初始信息收集是提权和横向移动的基础:操作系统版本和补丁信息用于匹配对应提权漏洞;用户权限和敏感配置文件可直接获取明文凭证等提权利用条件;端口和进程信息可发现本地运行的高权限服务,寻找配置错误提权路径;内网IP和路由信息为后续内网横向移动明确目标范围,因此四项均为必须完成的核心操作。4.以下关于Windows服务器NTLM认证与哈希传递攻击的描述,正确的有A.Windows服务器本地用户的NTLM哈希默认存储在SAM文件中B.哈希传递攻击不需要将NTLM哈希破解为明文,即可直接完成认证C.NTLMv1协议的安全性远低于NTLMv2协议,更容易被破解利用D.域环境下NTLM认证流程需要域控制器参与验证参考答案:ABCD解析:以上四项描述均正确:Windows系统默认将用户凭证哈希存储在%SystemRoot%\system32\config\SAM文件中,仅系统权限可读取;哈希传递攻击的核心就是利用窃取到的NTLM哈希直接完成认证,不需要还原明文;NTLMv1采用较弱的加密机制,存在严重设计缺陷,可被快速破解,安全性远低于NTLMv2;域内的NTLM认证需要将哈希发送给域控制器完成验证,因此四项均正确。三、判断题1.只要获得Windows服务器的本地管理员权限,就一定可以读取SAM文件中的所有用户NTLM哈希。参考答案:错误解析:Windows系统默认开启UAC权限控制,本地管理员权限默认也会被限制,无法直接访问读取SAM文件,必须提升至系统权限才能够正常读取SAM文件内容,因此题干描述错误。2.Linux服务器中,SUID权限的root所有二进制程序,存在漏洞时可被普通用户用来提权获得root权限。参考答案:正确解析:带有SUID权限的程序运行时,会继承文件所有者的权限,若文件所有者为root且程序存在可利用的逻辑漏洞,普通用户就可以通过漏洞获得root权限,是Linux服务器常见的提权方式之一,因此题干描述正确。3.端口转发技术仅能将内网服务转发到公网,无法实现公网服务转发到内网。参考答案:错误解析:端口转发是双向流量转发技术,既可以将内网端口映射到公网供外部访问,也可以将公网服务转发到内网访问,满足不同渗透场景的需求,例如攻击者可通过端口转发在内网服务器访问公网攻击资源,因此题干描述错误。4.Windows域控制器默认仅开放53DNS端口,不需要开放其他服务端口。参考答案:错误解析:域控制器除了DNS服务的53端口外,还需要开放Kerberos认证的88端口、LDAP的389端口、SMB的445端口、LDAPS的636端口等多个核心服务端口,才能正常支撑域服务运行,因此题干描述错误。四、案例分析题案例1:某渗透测试团队为某企业开展等保测评渗透测试,目标为企业对外提供服务的WindowsServer2019Web服务器,对外开放80、443、3389端口,Web服务基于IIS10.0+PHP开发,测试团队通过文件上传漏洞获得了WebShell权限,当前权限为IUSR普通用户权限,请回答以下问题:问题1:获得普通用户权限后,第一步核心操作是什么?列举三种常见的提权路径。参考答案:第一步核心操作是本地信息收集,需要收集当前服务器操作系统版本、内核版本、已安装补丁列表、当前用户权限、本地用户列表、运行进程服务、开放端口、配置文件凭证、SAM文件权限等信息,为后续提权提供依据。三种常见提权路径如下:①漏洞提权:根据收集到的系统版本和补丁信息,匹配未修复的公开本地提权漏洞,如CVE-2023-28252、CVE-2024-38063等,利用漏洞EXP直接获得系统权限;②配置错误提权:利用IIS权限配置不当,读取web.config等配置文件中的数据库连接明文凭证,若SQLServer本地以系统权限运行,可通过xp_cmdshell执行命令提权,或是发现存在弱口令的本地管理员用户,直接通过3389远程登录获得权限;③第三方服务提权:利用第三方服务的配置缺陷,若第三方服务以系统权限运行,且服务对应的可执行文件允许当前用户修改,可替换可执行文件为恶意程序,重启服务后获得系统权限。问题2:测试团队获得了本地管理员的NTLM哈希,但无法破解得到明文密码,请写出无需明文即可登录3389远程桌面的操作流程。参考答案:可通过哈希传递(PtH)技术直接完成登录,具体流程如下:①利用mimikatz工具提取获得的管理员用户NTLM哈希,确认哈希格式正确;②在攻击机或已控制的会话中,使用mimikatz执行`privilege::debug`提升debug权限,随后执行`sekurlsa::pth/user:目标管理员用户名/domain:目标机器名/ntlm:获取到的NTLM哈希`,注入认证凭证生成合法会话;③打开远程桌面客户端,通过注入生成的会话访问目标服务器3389端口,即可完成认证登录,不需要明文密码。若当前仅拥有WebShell权限,可先将3389端口转发到攻击机,再在攻击机完成上述操作即可。问题3:渗透测试完成后,需要清除哪些常见的入侵痕迹?请列举不少于五种。参考答案:需要清除的入侵痕迹包括:①上传的WebShell、漏洞利用EXP、工具包等恶意文件;②IIS日志中记录的访问WebShell、工具的请求日志记录;③系统安全日志中的远程登录日志、异常进程创建日志;④渗透过程中新增的管理员用户、修改过的权限配置,还原为初始状态;⑤命令行历史记录、powershell操作日志,清除对应操作记录;⑥还原修改过的系统配置,如临时关闭的防火墙、杀毒软件、权限规则等。案例2:渗透测试人员获得了某企业CentOS7Linux服务器普通用户test的SSH登录权限,test为普通用户,不属于root组,请回答以下问题:问题1:获得普通用户权限后,写出标准提权点检查流程。参考答案:标准提权点检查流程分为五步:①基础信息收集:执行`uname-a`获取内核版本,执行`cat/etc/redhat-release`获取系统版本,执行`rpm-qa`查看已安装补丁版本,匹配公开可利用的内核提权漏洞;②sudo权限检查:执行`sudo-l`查看当前用户可用的sudo规则,确认是否存在NOPASSWD配置的可提权命令;③SUID权限检
温馨提示
- 1. 本站所有资源如无特殊说明,都需要本地电脑安装OFFICE2007和PDF阅读器。图纸软件为CAD,CAXA,PROE,UG,SolidWorks等.压缩文件请下载最新的WinRAR软件解压。
- 2. 本站的文档不包含任何第三方提供的附件图纸等,如果需要附件,请联系上传者。文件的所有权益归上传用户所有。
- 3. 本站RAR压缩包中若带图纸,网页内容里面会有图纸预览,若没有图纸预览就没有图纸。
- 4. 未经权益所有人同意不得将文件中的内容挪作商业或盈利用途。
- 5. 人人文库网仅提供信息存储空间,仅对用户上传内容的表现方式做保护处理,对用户上传分享的文档内容本身不做任何修改或编辑,并不能对任何下载内容负责。
- 6. 下载文件中如有侵权或不适当内容,请与我们联系,我们立即纠正。
- 7. 本站不保证下载资源的准确性、安全性和完整性, 同时也不承担用户因使用这些下载资源对自己和他人造成任何形式的伤害或损失。
最新文档
- 2026汽车尾气净化装置研发制造行业市场分析及投资竞争力评估报告
- 胃癌的护理查房培训课件
- 肝脏镰状韧带旁假病灶
- 耳科疾病诊断与治疗新技术分享
- 古代名人写作素材
- 无痛胃肠镜复苏流程
- 2026年量子通信网络授时服务加密
- 妇产科护理新进展解析
- 深度损伤题库试题及答案大全
- 血站实验室ISO 15189认可与血液筛查技术培训班试题及答案
- 六年级说明文阅读题共6篇
- 新疆乌鲁木齐市第四中学2024-2025学年高二地理上学期期末考试试题
- 部编版四年级上册语文《现代诗二首》
- TCHAS 10-4-14-2021 中国医院质量安全管理 第4-14部分:医疗管理应急管理
- UPVC管粘接施工工艺
- 服饰品配件设计概论
- 变压器生产工艺设计
- GB/T 16623-2022压配式实心轮胎技术规范
- JJG 875-2019数字压力计
- GB/T 28020-2011饰品有害元素的测定X射线荧光光谱法
- 高考体育单招英语复习 虚拟语气(特殊用法2) 讲义3
评论
0/150
提交评论