2026年服务器渗透考前冲刺测试卷精-华版附答案_第1页
2026年服务器渗透考前冲刺测试卷精-华版附答案_第2页
2026年服务器渗透考前冲刺测试卷精-华版附答案_第3页
2026年服务器渗透考前冲刺测试卷精-华版附答案_第4页
2026年服务器渗透考前冲刺测试卷精-华版附答案_第5页
已阅读5页,还剩13页未读 继续免费阅读

下载本文档

版权说明:本文档由用户提供并上传,收益归属内容提供方,若内容存在侵权,请进行举报或认领

文档简介

2026年服务器渗透考前冲刺测试卷精华版附答案一、单项选择题(每题4分,共15题,满分60分)在对目标内网Linux服务器进行端口扫描时,检测到开放6443端口,该端口默认对应以下哪项服务?A.KubernetesAPIServerB.etcd客户端通信C.Docker守护进程默认端口D.Prometheus监控服务针对目标企业部署的AtlassianConfluence8.5.x版本服务器,检测到存在未授权远程代码执行漏洞,对应正确CVE编号及漏洞成因是?A.CVE-2024-21503,路径遍历导致代码注入

B.CVE-2024-36991,OGNL注入导致未授权RCE

C.CVE-2023-22518,不当授权导致配置修改

D.CVE-2023-42793,认证绕过导致RCE

3.对阿里云ECS服务器关联的OSS对象存储进行渗透测试时,最常见的配置错误导致大规模敏感信息泄露的场景是以下哪项?A.Bucket权限设置为公共读B.Bucket域名未绑定HTTPS证书C.Bucket开启了版本控制D.Bucket设置了跨域访问攻击者已经获取Linux服务器root权限后,以下哪种权限维持方法规避主流EDR检测的能力最强,且重启后仍可稳定生效?A.修改/root/.ssh/authorized_keys写入攻击者公钥B.注册自定义隐藏的systemd用户级守护进程实现开机启动C.插入第三方开源内核模块后门D.替换OpenSSH服务端二进制为带后门版本目标服务器处于企业内网,仅允许出站访问TCP80、443端口,内网所有入站连接均被边界防火墙拦截,攻击者需要将内网目标开放的3389端口转发到攻击者公网VPS进行访问,以下哪种方案可以实现需求,且流量特征最不容易被IDS/IPS检测?A.使用ssh-R反向隧道转发流量,不加密传输B.使用frp开启tcp转发,开启TLS加密传输自定义端口流量C.使用ngrok公开免费节点转发流量D.使用iodine搭建DNS隧道转发3389流量攻击者获取默认配置运行的特权Docker容器的root权限后,以下哪项操作可以稳定逃逸获取宿主机root权限?A.利用CVE-2021-30465runc容器逃逸漏洞

B.挂载宿主机根分区到容器可写目录,写入攻击者公钥到宿主机root用户的authorized_keys文件C.直接读取宿主机/proc/kcore修改内核权限位D.利用容器共享网络接口直接获取宿主机root权限在WindowsServer2019活动目录域环境中,攻击者已知域用户的账户名,不需要用户现有哈希,就可以获取该用户的NTLM哈希,对应以下哪项攻击方法?A.哈希传递攻击(PasstheHash)B.零长预认证攻击(CVE-2022-26925)

C.DCSync攻击D.AS-REPRoasting攻击在Linux服务器中,攻击者执行了多次敏感操作后,以下哪种方法不能完全清除bash操作历史记录,原有操作记录仍会保留在磁盘中?A.删除~/.bash_history文件后执行unsetHISTFILE退出当前会话B.使用shred工具粉碎删除~/.bash_history文件C.直接修改~/.bash_history文件内容后保存,重启服务器生效D.执行history-c清空当前会话历史,退出当前会话目标Java服务器运行SpringBoot2.7.x版本,开放8080端口,扫描发现开放了Actuator端点,且部署了Jolokia代理,未做访问限制,以下哪项利用方法可以稳定获取服务器远程代码执行权限?A.通过Actuator/env端点修改日志配置,注入恶意代码实现RCEB.通过JolokiaMBean操作,加载恶意字节码注入JVM实现RCEC.通过Actuator/shutdown端点关闭服务,造成拒绝服务后利用物理通道提权D.通过路径遍历漏洞读取服务器的/etc/passwd文件获取用户列表针对目标服务器部署的OracleWebLogic12c版本,2023年爆出的可未授权利用的远程代码执行漏洞对应正确CVE编号是?A.CVE-2023-21839

B.CVE-2021-2109

C.CVE-2023-28302

D.CVE-2022-21350

11.对Windows服务器进行提权操作时,当前用户拥有SeImpersonatePrivilege权限,以下哪种方法在WindowsServer2022版本下仍然有效?A.RottenPotato原始提权工具B.PotatoNG提权工具C.PrintSpoofer提权工具D.Churrasco提权工具以下哪项是服务器渗透测试中,验证SQL注入漏洞获取服务器权限的正确顺序?A.探测注入点→获取网站路径→上传木马→执行命令提权→拖库B.获取数据库权限→读写文件→上传木马→执行命令提权→权限维持C.探测注入点→查询数据库版本→获取shell→提权→清理日志D.探测注入点→获取shell→读写文件→提权→权限维持攻击者在对目标服务器进行渗透时,发现目标开放161UDP端口,该端口默认对应以下哪项服务?A.SNMP服务B.NTP服务C.DNS服务D.DHCP服务以下哪种权限维持方法在WindowsServer2016及以上版本中,不需要管理员权限就可以实现开机自启动?A.添加注册表HKLM

B.创建计划任务,用户登录时启动恶意程序C.在当前用户的启动文件夹C:\%username%Menu

D.注册系统服务自启动针对目标服务器的SSH服务,攻击者获取了密码哈希,想要破解密码,以下哪种哈希格式是主流Linux发行版中OpenSSH服务默认存储密码的格式?A.MD5B.SHA1C.bcryptD.sha512crypt二、多项选择题(每题5分,共8题,满分40分,多选、少选、错选均不得分)服务器渗透测试信息收集阶段,属于必须获取的核心信息有哪些?A.服务器的开放端口、服务版本与指纹信息B.服务器操作系统类型、内核版本与补丁更新情况C.目标服务器所在网络拓扑、是否属于域环境D.服务器部署的应用程序、CMS框架与对应的版本信息E.目标企业运维人员的私人社交账号、手机号等个人信息以下属于云服务器常见提权路径的有哪些?A.云服务器元数据接口未授权访问获取IAM临时凭证,提升权限访问其他云资源B.容器场景下,利用Docker配置不当漏洞逃逸获取宿主机root权限C.Linux服务器利用存在SUID权限的可执行文件(如sudo、passwd)漏洞提权D.利用云服务商后台运维漏洞,越权访问同集群下其他用户的ECS服务器以下提权方法中,适用于WindowsServer2019及以上版本的有?A.SeBackupPrivilege权限滥用提权,通过备份SAM文件获取哈希B.PrintSpoofer权限提升漏洞利用C.CVE-2021-40449Win32k内核提权漏洞利用

D.原始烂土豆提权工具针对SeImpersonatePrivilege权限的利用以下哪些操作会在服务器中留下明显的操作日志,更容易被溯源追踪?A.使用Windows自带mstsc.exe进行RDP远程桌面登录目标服务器B.使用Impacket工具包的wmiexec.py远程执行命令C.使用Sysinternals官方PsExec.exe远程执行命令D.使用NTLM哈希传递攻击通过SMB执行命令服务器渗透测试中,常见的权限维持方法有哪些?A.Linux系统中写入自定义crontab定时任务,定期反弹shellB.Windows域环境中创建黄金票据、白银票据维持域权限C.替换系统PAM模块、OpenSSH服务端添加后门账户D.内存Shell中留后门,重启后仍然保持权限以下属于容器渗透测试中常见逃逸方法的有?A.利用内核漏洞逃逸,如DirtyPipe、CVE-2024-21762等

B.特权容器挂载宿主机根目录逃逸C.利用Docker套接字挂载配置不当逃逸D.利用K8sRBAC配置不当接管集群节点渗透测试完成后,需要清理所有操作痕迹,以下哪些内容需要清理?A.Linux系统中的bash操作历史、登录日志、syslog日志B.Windows系统中的安全日志、系统日志、远程桌面登录日志C.上传的后门文件、临时创建的用户账户D.修改过的系统配置、添加的开机启动项以下属于内网横向移动常用方法的有?A.RDP远程桌面连接B.SMB哈希传递攻击C.WMI远程执行命令D.SSH密钥登录三、综合实操分析题(满分50分)某企业授权渗透测试环境如下:公网边界可访问一台CentOS7.9系统的Web服务器,IP为公网映射地址,开放80、443、22端口,Web服务基于SpringBoot2.7开发,部署在Docker容器中,运行OA系统,内网为/16段,包含1台WindowsServer2019域控服务器(IP0)、1台MySQL数据库服务器(CentOS8,IP0)。请结合场景回答以下问题:端口扫描发现Web服务器80端口开放,目录扫描发现存在未授权访问的/actuator/env和/jolokia端点,说明获取Web服务器权限的完整步骤。(10分)权限信息收集发现,Web服务器宿主机中,Web服务运行的普通用户tomcat属于docker用户组,说明从tomcat普通权限提权到宿主机root权限的核心步骤。(10分)获取宿主机root权限后,需要对内网/16段进行存活主机探测和端口扫描,说明常用的工具和操作步骤,要求不引入额外二进制工具避免被EDR检测。(15分)内网探测发现域控0开放445、3389、53端口,已经获取到域内管理员用户的NTLM哈希,写出两种以上可行的横向移动获取域控system权限的方法,写出核心步骤。(15分)参考答案及解析一、单项选择题参考答案及解析答案:A解析:KubernetesAPIServer默认监听6443端口,etcd默认监听2379-2380端口,Docker守护进程默认监听2375(未加密)/2376(加密)端口,Prometheus默认监听9090端口,因此选A。

2.答案:B解析:CVE-2024-36991是Atlassian在2024年修复的ConfluenceOGNL注入漏洞,影响8.0.x到8.5.x版本,可未授权实现RCE;CVE-2023-22518是不当授权配置修改漏洞,CVE-2023-42793是JetBrainsTeamCity漏洞,因此选B。

3.答案:A解析:OSSBucket设置为公共读后,任何互联网用户都可以读取Bucket内所有对象,是云存储场景下最常见的配置错误泄露场景,其他选项不会导致大规模敏感信息泄露,因此选A。答案:B解析:第三方内核模块后门会被EDR内核检测模块快速定位,替换OpenSSH二进制和写入公钥都会被文件基线检测和审计规则快速发现,自定义隐藏的用户级systemd守护进程默认不会被列入公共启动项检测,规避检测能力最强,因此选B。答案:B解析:ssh反向隧道不加密流量特征明显容易被检测,ngrok免费节点流量会经过第三方节点且特征公开,DNS隧道传输3389大流量流量特征异常容易被检测,frp自定义TLS加密转发流量特征接近正常HTTPS流量,最不容易被检测,因此选B。答案:B解析:特权容器默认拥有cap_sys_admin权限,可以直接挂载宿主机根分区,写入公钥后即可登录宿主机获取root权限,是最稳定的特权容器逃逸方法,CVE-2021-30465适用于非特权场景,其他选项方法不适用于默认配置环境,因此选B。

7.答案:D解析:AS-REPRoasting攻击针对不需要预认证的域用户,不需要现有哈希,直接获取用户NTLM哈希进行破解,符合题干描述场景,因此选D。答案:D解析:history-c仅清空当前会话内存中的历史记录,原有存储在~/.bash_history文件中的历史记录不会被清除,退出会话后当前会话的命令还会写入历史文件,因此不能完全清除,选D。答案:B解析:Jolokia代理允许未授权访问时,可以通过MBean操作注入恶意字节码到JVM,直接实现远程代码执行,是Actuator+Jolokia未授权场景下的标准利用方法,因此选B。答案:A解析:CVE-2023-21839是Oracle2023年1月修复的WebLogicRCE漏洞,影响12c等多个版本,可未授权利用,因此选A。

11.答案:C解析:原始RottenPotato、Churrasco仅适用于旧版本Windows,PotatoNG兼容性较差,PrintSpoofer在WindowsServer2016及以上版本,包括Server2022都可以有效利用SeImpersonatePrivilege提权,因此选C。答案:B解析:SQL注入获取服务器权限的正确流程为:先通过注入获取数据库操作权限,然后利用数据库的读写文件权限,写入webshell或者木马,获取服务器命令执行权限,再提权获取管理员/root权限,最后做权限维持,因此选B。答案:A解析:SNMP默认开放161UDP端口,NTP默认123,DNS默认53,DHCP默认67/68,因此选A。答案:C解析:AD选项都需要管理员权限修改,B选项创建系统级计划任务默认也需要管理员权限,用户级启动文件夹不需要管理员权限,普通用户就可以操作,实现开机自启动,因此选C。答案:D解析:主流Linux发行版(CentOS7+/Debian9+)的OpenSSH服务默认使用shadow存储密码,默认采用sha512crypt格式存储哈希,因此选D。二、多项选择题参考答案及解析答案:ABCD解析:运维人员个人信息属于社工辅助信息,不是服务器渗透测试必须获取的核心信息,其他四项都是信息收集阶段的核心内容,因此选ABCD。答案:ABCD解析:四项都是云服务器场景下常见的提权路径,因此全选。答案:ABC解析:原始烂土豆提权仅适用于WindowsServer2008等旧版本,新版本无法使用,其他三项都适用于WindowsServer2019及以上版本,因此选ABC。答案:AC解析:RDP登录会生成明确的登录日志写入Windows安全日志,PsExec默认会在系统日志中留下来源标识,相比之下,哈希传递和wmiexec的日志更隐蔽,因此选AC。答案:ABC解析:内存Shell驻留在内存中,重启后会丢失,无法维持权限,其他三项都是常见的权限维持方法,因此选ABC。答案:ABCD解析:四项都是容器渗透中常见的逃逸和提权方法,因此全选。答案:ABCD解析:四项都是渗透后需要清理的操作痕迹,因此全选。答案:ABCD解析:四项都是内网横向移动的常用方法,因此全选。三、综合实操分析题参考答案获取Web服务器权限完整步骤:(1)验证未授权访问,确认jolokia端点可以正常访问,获取JVM的MBean列表;(2)利用Jolokia加载javax.management.loading.MLetMBean,远程加载攻击者VPS上的恶意MBean字节码;(3)恶意字节码中实现命令执行功能,执行反弹shell命令,获取目标容器的命令执行权限;(4)验证权限,完成基础信息收集,后续进行提权操作。若通过Actuator日志配置注入实现,步骤为:修改Actuator的logging.pattern.roller配置注入OGNL恶意代码,触发日志输出后执行命令,反弹shell获取权限,两种方法均得分。tomcat用户属于docker组提权核心步骤:(1)docker组用户默认拥有操作Docker守护进程UNIX套接字的权限,可以直接调用本地docker命令创建新容器;(2)执行docker命令拉取任意可运行基础镜像,如centos:latest镜像;(3)创建容器时将宿主机的根目录挂载到容器的/mnt目录,参考命令:dockerrun-it-v/:/mntcentosbash;(4)进入容器后,切换到/mnt目录,将攻击者公钥写入/mnt/root/.ssh/authorized_keys,或者修改/mnt/etc/shadow直接修改root密码哈希;(5)退出容器后,直接通过SSH登录宿主机即可获取root权限。不引入额外工具的内网探测步骤:(1)存活主机探测:利用系统自带的ping命令编写shell脚本批量探测,示例脚本逻辑:forcin{0..255};dofordin{1..254};doping-c1-W110.0.$c.$d>/

温馨提示

  • 1. 本站所有资源如无特殊说明,都需要本地电脑安装OFFICE2007和PDF阅读器。图纸软件为CAD,CAXA,PROE,UG,SolidWorks等.压缩文件请下载最新的WinRAR软件解压。
  • 2. 本站的文档不包含任何第三方提供的附件图纸等,如果需要附件,请联系上传者。文件的所有权益归上传用户所有。
  • 3. 本站RAR压缩包中若带图纸,网页内容里面会有图纸预览,若没有图纸预览就没有图纸。
  • 4. 未经权益所有人同意不得将文件中的内容挪作商业或盈利用途。
  • 5. 人人文库网仅提供信息存储空间,仅对用户上传内容的表现方式做保护处理,对用户上传分享的文档内容本身不做任何修改或编辑,并不能对任何下载内容负责。
  • 6. 下载文件中如有侵权或不适当内容,请与我们联系,我们立即纠正。
  • 7. 本站不保证下载资源的准确性、安全性和完整性, 同时也不承担用户因使用这些下载资源对自己和他人造成任何形式的伤害或损失。

评论

0/150

提交评论