版权说明:本文档由用户提供并上传,收益归属内容提供方,若内容存在侵权,请进行举报或认领
文档简介
2026年服务器渗透考前自测高频考点模拟试题(重点)附答案1.某渗透测试工程师对目标Linux服务器进行端口扫描,得到开放端口列表为:22/tcpopenssh、111/tcpopenrpcbind、2049/tcpopennfs,据此判断,以下操作最有可能直接获取服务器root权限的是A.对SSH服务进行弱口令批量爆破,获取初始登录权限B.检查NFS共享配置,若存在no_root_squash配置则挂载共享目录,写入SSH公钥获取root权限C.对rpcbind服务进行CVE-2015-0204漏洞利用,获取远程代码执行权限D.通过2049端口上传webshell,连接后获取服务器权限2.在对WindowsServer2019服务器进行合法渗透测试过程中,测试人员已经通过IIS漏洞提权拿到了管理员权限会话,当前服务器已安装主流EDR产品,要求权限维持阶段满足高隐蔽性要求,以下方法中最符合要求的是A.创建名为admin$的隐藏管理员用户,纳入管理员组B.修改注册表HKLM\Software\Microsoft\Windows\CurrentVersion\Run项,添加后门程序开机启动项C.注册永久WMI事件订阅,设置用户登录时触发后门程序执行D.将后门程序注入系统空闲进程,实现进程注入式权限维持3.测试人员对目标域名对应的Web服务器进行渗透测试,发现目标接入了CloudflareCDN,无法直接获取源站真实IP,以下方法中,无法准确获取源站真实IP的是A.提取目标域名的历史DNS解析记录,筛选未被CDN覆盖的A记录获取源站IPB.利用证书透明度日志检索目标域名,获取证书签发过程中绑定的源站IPC.查询目标企业ICP备案对应的IP段,对IP段中开放80/443端口的IP发送Host头为目标域名的HTTP请求,匹配响应内容获取源站IPD.通过DNS查询获取目标域名的权威NS记录,对NS服务器IP进行反向解析得到源站真实IP4.渗透测试人员拿到某Linux服务器的普通权限后,执行`find/-perm-u+s-typef2>/dev/null`命令,目的是A.查找系统中所有设置了UID特权的可执行文件,用于SUID提权利用B.查找系统中所有可写的配置文件,用于修改配置提权C.查找系统中所有隐藏的用户文件,用于获取敏感信息D.查找系统中所有开放的端口对应的进程,用于后门植入5.针对WindowsServer服务器的远程桌面服务(RDP),以下漏洞中不属于RDP服务常见高危漏洞的是A.CVE-2019-0708BlueKeep漏洞B.CVE-2021-41379微软RDP补丁绕过漏洞C.CVE-2017-0144EternalBlue漏洞D.CVE-2023-28252RDP权限提升漏洞6.在对Linux服务器进行渗透测试时,发现网站根目录下存在管理员误留存的.bash_history文件,该文件中最不可能存储的信息是A.管理员执行过的系统命令历史B.管理员在其他服务器的登录操作记录C.管理员执行脚本时输入的数据库明文密码D.管理员配置系统防火墙规则的命令7.渗透测试人员需要对目标服务器进行Web漏洞探测,目标开启了CloudflareCDN,以下说法错误的是A.Cloudflare会拦截大部分异常请求,漏扫率会明显升高B.找到源站真实IP后可以直接绕过CDN对源站进行扫描,不会触发CDN拦截C.若直接对CDN域名进行批量扫描,会导致扫描源IP被Cloudflare封禁D.绕过CDN获取源站IP后,扫描流量仍然会经过CDN转发,无法直接到达源站8.针对Linux系统的/etc/crontab定时任务配置,以下配置不当的场景中,无法被普通用户利用提权的是A.定时任务执行的脚本路径对当前普通用户可写B.定时任务执行脚本使用相对路径,脚本所在当前目录对普通用户可写C.定时任务由root用户执行,脚本中调用的系统命令路径对普通用户可写D.定时任务执行的脚本对所有用户只读,仅root用户可写9.渗透测试人员拿到内网某Windows服务器权限后,发现该服务器存在域环境,需要获取域管理员权限,以下方法中不属于域渗透获取NTLM哈希的常用方法是A.利用mimikatz抓取lsass进程内存中的NTLM哈希B.利用卷影拷贝复制获取域控的ntds.dit文件提取哈希C.利用RPC服务远程获取域控的SAM文件哈希D.利用PetitPotam攻击强制域控发起认证,抓取NTLM哈希10.服务器渗透测试完成后需要进行痕迹清理,以下操作中不符合规范要求的是A.删除上传的后门文件、测试工具,清理测试过程中新增的用户账户B.修改回被篡改的系统配置文件,删除测试产生的异常日志C.恢复被管理员删除的原始系统日志,保留原始业务环境D.关闭测试开启的后门端口,删除测试新增的开机启动项多项选择题1.渗透测试人员已经获取企业公网边界Web服务器的控制权限,该服务器双网卡接入公网与企业内网,已知内网防火墙默认禁止所有ICMP入站出站流量,以下可用于对Windows服务器进行存活探测的方法有A.ICMPping扫描B.TCP半连接扫描C.针对内网IP的445端口进行SMB服务探测D.针对内网DNS服务器的53端口进行UDP探测2.以下关于Linux服务器权限提升的说法中,错误的有A.脏牛漏洞(CVE-2016-5195)可以通杀所有2.6版本以上的Linux内核提权B.系统中su程序默认具备SUID权限,若不知道原root用户密码则无法利用su程序进行提权操作C.若sudo配置允许当前用户以root权限执行tar命令,则可以通过tar的checkpoint-action参数执行任意命令实现提权D.若当前用户属于docker用户组,则可以通过挂载宿主机根目录的方式直接获取root权限3.以下属于Windows服务器常见本地提权漏洞的有A.CVE-2021-40449Win32k内核提权漏洞B.CVE-2020-1472Zerologon漏洞C.CVE-2018-8120Windows内核提权漏洞D.CVE-2014-6271Shellshock破壳漏洞4.以下关于NFS服务配置不当漏洞的说法,正确的有A.no_root_squash配置会使得挂载共享目录的客户端root用户仍然保留root权限访问共享文件B.all_squash配置会将所有客户端用户都映射为匿名用户,不存在安全风险C.如果NFS共享目录允许任何IP挂载,攻击者可以通过挂载共享目录获取敏感文件D.NFS漏洞只能获取敏感信息,无法直接获取服务器root权限5.服务器渗透测试中,常见的Webshell查杀绕过方法有A.对Webshell代码进行PHP变量变形、异或加密、动态字符串拼接实现免杀B.将Webshell插入到正常图片文件中,配合图片马+文件包含漏洞执行代码C.修改Webshell文件后缀为jpg、txt等,绕过WAF的文件类型检测D.利用服务器已存在的正常代码漏洞执行命令,不单独上传Webshell文件综合分析题1.某渗透测试项目中,目标为某企业公开业务服务器,域名为,测试人员前期探测发现该域名解析至CDN节点,无法直接通信。成功获取源站真实IP后,端口扫描得到开放端口为:21(ftp)、22(ssh)、80(http)、3306(mysql)、8080(Tomcat)。请回答以下问题:(1)请写出三种以上获取源站真实IP的可行方法。(2)请分别列出每个开放端口对应的常见安全风险与核心测试点。(3)测试人员通过Tomcat后台弱口令上传webshell拿到了服务器www-data普通权限,请写出至少五种Linux服务器提权方法,并说明每种方法的适用场景。2.某企业内网渗透测试项目中,测试人员已经获取边界DMZ区Linux服务器的root权限,该服务器双网卡,公网IP为123.xx.xx.xx,内网IP为0/24,需要对内网办公区的WindowsServer2016域成员服务器进行渗透测试,请回答以下问题:(1)拿到边界服务器权限后,第一步核心操作是什么,列出完整操作流程。(2)探测到目标Windows服务器开放3389端口、445端口,测试人员已经从边界服务器的本地配置文件中拿到了域内多个用户的明文密码与NTLM哈希,请写出两种以上对目标服务器进行权限获取的横向移动方法,说明利用过程。(3)拿到目标服务器的普通域用户权限后,需要提权到本地管理员权限,请列出当前WindowsServer2016常见的提权方法。参考答案与解析一、单项选择题1.参考答案:B解析:开放111和2049端口说明目标开启了NFS网络文件共享服务,NFS最常见的高危配置漏洞就是开启了`no_root_squash`,该配置允许客户端挂载后以root权限操作共享目录中的所有文件,攻击者可以直接在共享目录中写入root用户的SSH公钥,直接登录获取服务器root权限,成功率远高于其他方式。A选项SSH弱口令爆破不一定能成功,不是最可能拿到root权限的方法;C选项rpcbind漏洞存在概率极低,远低于NFS配置不当的概率;D选项2049是NFS服务端口,不支持直接上传webshell,因此B正确。2.参考答案:C解析:WMI永久事件订阅不需要创建独立的进程和可见用户,也不会修改常用的启动项注册表,EDR默认对隐藏用户、注册表启动项、进程注入的检测优先级很高,WMI事件订阅的隐蔽性远高于其他方式,因此C符合要求。A选项隐藏用户仍然可以通过用户管理工具、日志分析被发现;B选项注册表启动项是EDR核心检测位置,容易被查杀;D选项进程注入是当前EDR重点检测的行为,检出率极高,因此C正确。3.参考答案:D解析:权威NS记录存储的是域名解析服务器的IP地址,与源站Web服务器的IP无关,反向解析NS服务器IP无法得到源站真实IP,因此D符合题意。其他三种方法都是实战中常用的CDN绕过获取真实IP的方法,因此D正确。4.参考答案:A解析:该命令中`-perm-u+s`代表筛选系统中所有设置了setuid权限的文件,SUID提权是Linux最常见的提权方式之一,该命令就是用来收集可用于SUID提权的可执行文件,因此A正确。5.参考答案:C解析:CVE-2017-0144EternalBlue永恒之蓝漏洞是SMB服务漏洞,不属于RDP服务漏洞,其他三个漏洞都是RDP服务的常见高危漏洞,因此C符合题意。6.参考答案:B解析:.bash_history仅存储当前服务器本地执行过的命令历史,管理员在其他服务器的登录操作记录只会存储在对应服务器的bash历史中,不会出现在当前服务器的文件内,其他三类信息都有可能出现在当前服务器的bash历史中,因此B正确。7.参考答案:D解析:绕过CDN找到源站真实IP后,流量可以直接路由到源站服务器,不需要经过CDN转发,因此D说法错误,符合题意。其他说法均正确,Cloudflare会拦截异常扫描流量,直接对CDN域名扫描容易导致源IP被封禁,绕过源站直接扫描不会触发CDN拦截,因此D正确。8.参考答案:D解析:定时任务执行的脚本对所有用户只读,仅root可写,普通用户无法修改脚本内容,因此无法利用提权,D符合题意。其他三个场景中普通用户都可以修改执行内容,替换为恶意代码,由root执行后完成提权,因此D正确。9.参考答案:C解析:SAM文件存储在域控本地系统目录中,无法通过RPC服务远程直接获取SAM文件哈希,其他三种方法都是域渗透中获取NTLM哈希的常用方法,因此C符合题意。10.参考答案:C解析:渗透测试痕迹清理要求保留目标原始业务环境的原始日志,不能恢复被管理员删除的原始日志,会破坏目标的日志完整性,也不符合测试规范,仅需要清理测试产生的异常痕迹即可,因此C不符合规范要求。二、多项选择题1.参考答案:BCD解析:内网防火墙禁止ICMP流量,因此ICMPping扫描无法使用,TCP半连接扫描、端口服务探测、UDP端口探测都不依赖ICMP,只要对应端口开放即可判断目标存活,因此BCD正确。2.参考答案:AB解析:A选项,脏牛漏洞仅适用于内核版本2.6.22到3.9之间,高于3.9版本的内核无法利用,说法错误;B选项,若攻击者可以修改/etc/passwd文件,添加新的root用户,不需要知道原root密码就可以通过su切换到新添加的root用户完成提权,因此说法错误;C、D选项说法均正确,因此答案为AB。3.参考答案:AC解析:CVE-2020-1472Zerologon是域控NetLogon漏洞,不属于本地提权漏洞;CVE-2014-6271破壳漏洞是bash漏洞,属于Linux漏洞,因此BD不符合题意,AC都是Windows内核提权漏洞,正确。4.参考答案:AC解析:A选项,`no_root_squash`的作用就是保留客户端root权限访问共享,说法正确;B选项,`all_squash`如果配置不当仍然会泄露敏感文件信息,存在安全风险,说法错误;C选项,NFS允许任意IP挂载的话,攻击者可以直接挂载获取共享目录中的所有文件,说法正确;D选项,NFS配置不当可以直接写入SSH公钥获取root权限,说法错误,因此答案为AC。5.参考答案:ABCD解析:四种方法都是实战中常见的Webshell免杀绕过方法,都可以绕过大部分常见的Webshell查杀工具和WAF检测,因此ABCD全对。三、综合分析题1.参考答案:(1)获取源站真实IP的可行方法(任意三种即可):①历史DNS解析记录查询:通过DNS历史记录平台查询域名过去的解析记录,筛选未接入CDN时期的A记录,直接得到源站真实IP;②子域名爆破探测:对目标根域名进行子域名爆破,多数站点的开发、测试二级子域名不会接入CDN,直接解析到源站IP,可直接获取;③证书透明度日志查询:通过证书透明度日志检索目标域名,CA签发SSL证书时会记录源站IP,可从中提取到真实IP;④备案IP段扫描:查询目标企业ICP备案得到对应的IP段,对IP段中开放80/443端口的IP发送Host头为目标域名的HTTP请求,匹配响应内容判断源站IP。(2)各端口常见安全风险与核心测试点:①21FTP:常见风险包括弱口令、匿名访问允许、FTP缓冲区溢出漏洞、敏感文件泄露,核心测试点:测试是否允许匿名登录,弱口令爆破,检查是否可遍历目录读取源码、数据库配置等敏感文件,确认是否存在可写路径可上传webshell;②22SSH:常见风险包括弱口令、SSH私钥泄露、OpenSSL/OpenSSH高危漏洞,核心测试点:弱口令爆破,测试是否存在未授权访问漏洞,检测OpenSSH是否存在公开高危远程代码执行/提权漏洞;③80HTTP:常见风险包括各类Web漏洞(SQL注入、XSS、文件上传、文件包含、命令注入、路径遍历)、Web服务器配置不当、后台弱口令,核心测试点:探测Web目录结构,扫描常见Web漏洞,测试后台管理登录弱口令;④3306MySQL:常见风险包括弱口令、未授权外部访问、MySQL提权漏洞,核心测试点:弱口令爆破,确认是否允许外部网络连接,若获取到本地权限,测试是否可以通过UDF提权获取系统权限;⑤8080Tomcat:常见风险包括后台管理弱口令、TomcatPUT任意文件上传漏洞、CVE-2017-12615等远程代码执行漏洞,核心测试点:测试后台管理弱口令,检测是否存在公开远程代码执行漏洞,确认是否可以上传webshell获取服务器权限。(3)五种常见Linux提权方法及适用场景:①内核漏洞提权:适用场景:系统内核版本较低,未安装对应安全补丁,拿到普通权限后可直接利用公开内核漏洞(比如脏牛、CVE-2021-3156sudo漏洞)提权到root,是实战中最常用的提权方法,成功率较高;②SUID提权:适用场景:系统中存在具备SUID权限的可执行文件(比如vim、find、tar、bash等),可通过SUID可执行文件的执行特性,获取root权限,适合内核无法提权的场景;③配置不当提权:适用场景:常见场景包括/etc/passwd可写、/etc/shadow可写、sudo配置不当允许普通用户以root运行命令、定时任务配置不当脚本可写、docker/lxc组权限配置不当,这类场景只要存在配置错误,可直接稳定提权,成功率接近100%;④数据库提权:适用场景:拿到普通权限后,得到了数据库的root账号密码,MySQL可通过UDF提权,PostgreSQL可通过公开漏洞提权,直接获取系统root权限,适合Web服务器场景;⑤第三方服务提权:适用场景:系统中运行的第三方服务(比如redis、memcached)以root权限运行,存在未授权访问漏洞,可通过写入SSH公钥、写定时任务等方式获取root权限,这类漏洞在实战中十分常见。2.参考答案:(1)拿到边界服务器权限后,第一步核心操作是内网信息收集,完整流程为:①查看当前服务器的网络配置、路由表、ARP缓存,确认内网IP段范围,梳理内网拓扑;②对内网IP段进行存活
温馨提示
- 1. 本站所有资源如无特殊说明,都需要本地电脑安装OFFICE2007和PDF阅读器。图纸软件为CAD,CAXA,PROE,UG,SolidWorks等.压缩文件请下载最新的WinRAR软件解压。
- 2. 本站的文档不包含任何第三方提供的附件图纸等,如果需要附件,请联系上传者。文件的所有权益归上传用户所有。
- 3. 本站RAR压缩包中若带图纸,网页内容里面会有图纸预览,若没有图纸预览就没有图纸。
- 4. 未经权益所有人同意不得将文件中的内容挪作商业或盈利用途。
- 5. 人人文库网仅提供信息存储空间,仅对用户上传内容的表现方式做保护处理,对用户上传分享的文档内容本身不做任何修改或编辑,并不能对任何下载内容负责。
- 6. 下载文件中如有侵权或不适当内容,请与我们联系,我们立即纠正。
- 7. 本站不保证下载资源的准确性、安全性和完整性, 同时也不承担用户因使用这些下载资源对自己和他人造成任何形式的伤害或损失。
最新文档
- 2026年云阳县社区工作者招聘考试备考试题及答案解析
- 2026年略阳县社区工作者招聘笔试备考题库及答案解析
- 2026年墨玉县中小学幼儿园教师招聘笔试参考题库及答案解析
- 2026年东明县社区工作者招聘笔试参考题库及答案解析
- 2026年平昌县中小学幼儿园教师招聘考试模拟试题及答案解析
- 2026年独山县中小学幼儿园教师招聘笔试备考试题及答案解析
- 2026年凤庆县社区工作者招聘考试参考题库及答案解析
- 2026年宁县中小学幼儿园教师招聘考试参考题库及答案解析
- 2026年杞县社区工作者招聘笔试备考题库及答案解析
- 2026年垫江县社区工作者招聘考试参考题库及答案解析
- OEE培训课件教学课件
- 创新教育评价体系的构建与实施
- 2025深信服超融合一体机产品手册
- 人教版八年级上册数学教学计划的时间安排
- 无人机通信与导航技术-洞察分析
- T-BAAA 001-2024 事故车辆损失鉴定评估规范
- 手术器械的包装操作流程
- 测绘人员培训与岗位管理制度
- AQuietHouse(课件)英语启蒙丽声北极星分级绘本第二级上
- 材料力学第4版单辉祖习题答案
- 广联达钢筋算量框架梁节点设置解析
评论
0/150
提交评论