2026年服务器渗透试卷附答案_第1页
2026年服务器渗透试卷附答案_第2页
2026年服务器渗透试卷附答案_第3页
2026年服务器渗透试卷附答案_第4页
2026年服务器渗透试卷附答案_第5页
已阅读5页,还剩23页未读 继续免费阅读

下载本文档

版权说明:本文档由用户提供并上传,收益归属内容提供方,若内容存在侵权,请进行举报或认领

文档简介

2026年服务器渗透试卷精编附答案一、单项选择题(每题2分,共30分)1.针对2025年之后主流部署的Kubernetes1.29+版本容器集群,攻击者已获取集群内某工作节点的普通用户Shell权限,默认原厂配置下,以下哪项是最常见的配置缺陷,会导致攻击者快速获取集群全权限?A.kubelet未关闭匿名认证B.节点Docker/containerd套接字对未授权用户开放访问权限C.公网直接暴露etcd服务端口D.工作节点自动挂载的云服务元数据接口未做访问防护2.当前主流云服务商已对传统IP形式的实例元数据接口启用源IP校验,攻击者获取云服务器内Web权限后,针对该防护最常用的绕过方法是?A.修改请求Host头为54B.携带X-Forwarded-For请求头伪装源IPC.利用云服务商提供的域名化元数据端点发起SSRF请求D.利用TCP会话劫持劫持元数据接口响应3.零信任架构下的企业内部服务器渗透场景中,攻击者已获取某普通员工的域终端本地普通权限,接下来最优先的渗透动作是?A.直接扫描核心业务服务器端口B.窃取零信任本地代理的身份令牌C.横向移动直接尝试登录域控制器D.提权获取员工终端系统最高权限4.针对当前主流使用的OpenSSH9.0+版本服务器,以下哪项是2024年公开的高危认证绕过漏洞CVE-2024-6387的核心成因?A.私钥文件权限配置错误导致未授权读取B.过时的GSSAPI认证代码存在堆溢出漏洞,可导致远程代码执行C.配置文件sshd_config允许空密码登录D.OpenSSH的Agent转发功能存在凭证泄露缺陷5.攻击者通过Web漏洞获取到服务器普通用户权限后,发现当前系统是Ubuntu22.04LTS,内核版本为5.15.0-100-generic,以下哪个漏洞是可直接利用的本地提权漏洞?A.CVE-2021-3156sudo溢出漏洞B.CVE-2024-1086Linux内核netfilter模块本地提权漏洞C.CVE-2023-42442Git凭证泄露漏洞D.CVE-2022-0847DirtyPipe漏洞6.AI辅助渗透测试场景下,针对企业内部部署的私域大模型应用,攻击者通过prompt注入获取到了大模型生成的合法API调用结果,还额外窃取到了多份内部服务器的运维凭证,该问题的核心成因是?A.大模型训练数据中包含未脱敏的内部运维文档B.大模型没有做输入长度限制C.大模型的推理接口未做访问权限控制D.大模型的微调数据集使用了公开的恶意代码样本7.针对基于Nginx反向代理的JavaSpringBoot服务器,以下哪项是绕过WAF实现路径遍历获取/perties配置文件的常用方法?A.访问/static/..%252f..%252f..%252pertiesB.访问/perties直接请求C.访问/static/*/../pertiesD.访问/static/%2e%2e/perties8.WindowsServer2022环境下,域内普通用户权限,默认情况下无法读取以下哪个位置的域凭证哈希?A.C:\Windows\NTDS\ntds.ditB.LSASS进程内存C.内存中的CredentialManager存储D.注册表中的SAM文件9.云原生服务器场景下,攻击者获取到某容器的普通权限后,以下哪种方法是当前最常用的容器逃逸方法,针对默认配置的containerd运行时?A.利用CVE-2019-5736runc逃逸B.挂载宿主节点根文件系统到容器内,通过chroot获取宿主权限C.利用内核漏洞提权直接逃逸D.利用容器PID命名空间共享缺陷逃逸10.针对企业邮件服务器渗透,获取到邮件服务器的普通用户权限后,攻击者最可能通过以下哪个文件获取到全域用户的邮件凭证?A./etc/passwdB./etc/postfix/main.cfC./etc/dovecot/passwdD./var/spool/mail/root11.针对HTTPS服务器渗透,攻击者通过漏洞获取到了服务器的私钥文件,接下来最优先做什么动作?A.解密HTTPS流量获取用户会话凭证B.伪造SSL证书钓鱼C.提权获取服务器权限D.扫描其他开放端口12.Redis服务器默认配置下,攻击者未授权访问Redis后,最稳定的getshell方法是?A.写入SSH公钥到authorized_keys文件B.写入Webshell到网站目录C.备份数据到系统计划任务目录D.利用模块加载执行代码13.针对2025年之后主流部署的基于零信任的远程桌面访问,攻击者获取到用户的账号密码后,仍然无法登录,最可能的原因是?A.零信任启用了设备健康校验,仅允许企业合规设备接入B.远程桌面端口未开放C.账号密码错误D.开启了MFA多因素认证14.以下哪项是攻击者对服务器渗透后,最常用的持久化方法,针对使用systemd的Linux服务器?A.写入开机启动项到/etc/rc.localB.创建留后门的systemd服务设置为开机自启C.配置SSH公钥登录D.添加特权用户到/etc/passwd15.渗透测试完成后,以下哪项是对服务器环境清理的最核心要求?A.删除所有上传的文件,恢复权限配置,关闭留下的后门B.清空系统日志不留下痕迹C.删除创建的用户账号D.卸载使用的渗透工具二、多项选择题(每题4分,共40分)1.容器化服务器部署场景下,常见的不安全配置包括以下哪些项?A.容器以root用户运行B.宿主机的Docker套接字挂载到容器内部C.开启了容器的CAP_SYS_ADMIN权限D.使用私有镜像仓库拉取业务镜像2.AI时代服务器渗透的新攻击面包括以下哪些项?A.私域大模型的prompt注入导致内部服务器凭证泄露B.诱导企业渗透测试人员使用AI生成带后门的渗透工具,攻击者可后续接管服务器权限C.AI自动生成变形绕过WAF的注入payload,提升攻击成功率D.AI生成高度仿真的钓鱼邮件,获取运维人员的服务器凭证3.云服务器场景下,常见的凭证泄露途径包括?A.元数据接口获取实例角色AKB.代码仓库泄露GitHub/GitLab中存储的AKC.错误配置的对象存储桶泄露访问密钥D.应用日志中打印的AK信息被未授权访问4.针对AD域服务器渗透,以下哪些是WindowsServer2022环境下公开的高危域权限提升漏洞(2023年之后公开)?A.CVE-2021-42287基于打印机的权限提升漏洞B.CVE-2023-28252NTLM权限提升漏洞C.CVE-2024-21311Win32k本地提权漏洞D.CVE-2025-21422AD证书服务权限提升漏洞5.以下哪些方法可以绕过Linux服务器的当前目录禁执行的noexec防护?A.使用/lib64/ld-linux-x86-64.so.2直接加载可执行文件执行B.上传可执行文件到/tmp目录,/tmp默认没有noexecC.使用python加载shellcode直接执行,不需要写可执行文件到磁盘D.使用Bash内嵌的命令执行,不需要调用外部二进制6.针对WAF防护的Web服务器,以下哪些是当前常用的WAF绕过方法?A.利用HTTP请求走私绕过WAF检测B.利用AI生成变形payload绕过规则匹配C.利用垃圾字符填充干扰规则检测D.利用HTTPS证书的SNI字段绕过检测7.攻击者渗透拿到服务器权限后,隐藏进程的常用方法包括?A.替换ps命令为后门版本,隐藏进程输出B.利用cgroupfs挂载实现进程隐藏C.修改内核模块隐藏进程信息D.修改/proc目录的权限隐藏进程8.针对MongoDB数据库服务器未授权访问,攻击者可执行哪些操作?A.读取数据库中的敏感数据B.写入webshell到服务器磁盘(部分配置下)C.执行任意JavaScript代码D.提权获取服务器系统权限9.零信任环境下服务器渗透,常见的凭证窃取方法包括?A.从本地零信任代理的内存中提取身份令牌B.利用浏览器扩展漏洞窃取零信任门户的会话CookieC.钓鱼诱导用户授权恶意应用获取长期访问令牌D.抓包获取零信任网关的明文凭证10.服务器渗透测试中,信息收集阶段需要收集的核心信息包括?A.服务器的操作系统版本和开放端口B.运行的服务版本和存在的已知漏洞C.服务器所属的网络架构和访问控制规则D.服务器存储的业务数据和敏感信息位置三、综合实操题(每题15分,共30分)1.某电商企业线上业务系统部署于阿里云ECS服务器,前端业务为基于Go1.23版本开发的商品API服务,后端对接阿里云RDSMySQL数据库,ECS实例绑定弹性公网IP,业务流量经过阿里云WAF清洗转发,企业内部业务管理使用私有Kubernetes1.29集群,开发运维人员常通过该ECS实例上的kubectl工具连接集群执行管理操作,云厂商默认对ECS元数据接口开启了源IP校验防护。授权渗透测试中,测试人员已通过API接口未授权访问漏洞获取到该ECS的普通用户web目录读写权限,请回答以下问题:(1)测试人员确认当前GoAPI服务存在CVE-2025-22869高危漏洞,请说明该漏洞的核心原理,以及如何利用该漏洞获取ECS实例的最高权限?(2)获取ECSroot权限后,测试人员发现开发人员已将kubeconfig文件的权限设置为仅所有者可读写,且未泄露给任何其他用户,测试人员仍然成功获取到K8s集群的管理员访问权限,请分析可能的原因是什么?(3)请写出测试人员绕过云厂商元数据接口源IP校验,获取ECS实例绑定的服务角色AK的具体步骤。2.某中型企业内部所有业务服务器均加入WindowsServer2022AD域,企业部署了零信任访问网关,所有外部到内部服务器的访问均需要经过零信任身份与设备校验,攻击者通过钓鱼邮件获取了市场部普通员工的域账号密码,该账号仅开放市场部文件服务器的访问权限,请回答以下问题:(1)零信任架构下,攻击者想要进一步横向渗透核心服务器,第一步需要获取的核心信息和权限是什么?(2)请列出2023年之后公开的三个适用于该AD环境的高危权限提升漏洞,并分别说明漏洞成因与利用方法。(3)攻击者仅获取了员工的账号密码与合法访问令牌,没有企业合规设备,如何绕过零信任的设备校验访问内部核心服务器?参考答案与解析一、单项选择题1.参考答案:B解析:Kubernetes1.27版本之后官方默认强制开启kubelet客户端身份认证,关闭了匿名访问权限,原厂默认配置下排除A选项;公网直接暴露etcd和未防护元数据属于极端配置错误,并不常见,排除C、D选项。当前主流Linux发行版安装容器运行时后,默认会将Docker/containerd套接字设置为docker用户组可读写,绝大多数部署场景为了方便开发管理,会将节点普通用户加入docker用户组,攻击者获取普通用户权限后可直接通过套接字控制节点所有容器,逃逸获取root权限后进一步读取节点kubeconfig配置,拿到集群管理员权限,因此B为正确选项。2.参考答案:C解析:主流云厂商已经对IP形式的元数据接口(54)启用了严格的源IP校验,仅允许从VM内部源地址发起的请求通过,修改Host头、伪装X-Forwarded-For都无法绕过源IP校验,排除A、B选项;TCP会话劫持实施条件苛刻,并非常用方法,排除D选项。2023年之后主流云厂商陆续推出了域名化的元数据访问端点,该端点通过Host头验证实例身份,攻击者通过SSRF请求即可绕过源IP校验获取AK,是当前最常用的绕过方法,因此C为正确选项。3.参考答案:B解析:零信任架构默认遵循“永不信任,始终验证”原则,不开放任何内部端口的未经授权访问,直接扫描核心服务器端口无法得到响应,排除A选项;提权终端权限和横向渗透域控都需要先获得合法访问内部资源的身份凭证,因此C、D不是优先动作。零信任架构下所有内部资源访问都需要经过本地代理签发的合法身份令牌,攻击者获取终端权限后第一步需要窃取有效令牌,才能访问内部服务器,因此B为正确选项。4.参考答案:B解析:CVE-2024-6387是OpenSSH9.0到9.7版本的远程代码执行漏洞,核心成因是GSSAPI认证代码中存在堆缓冲区溢出漏洞,未经认证的攻击者可远程利用该漏洞获取服务器root权限,因此B正确。5.参考答案:B解析:CVE-2021-3156漏洞在Ubuntu22.04默认版本已经修复,排除A;CVE-2022-0847DirtyPipe漏洞适用于内核5.8到5.10版本,5.15.0版本已经修复,排除D;CVE-2023-42442是Git漏洞,不属于内核本地提权,排除C;CVE-2024-1086是Linux内核netfilter模块的本地提权漏洞,影响从5.15到6.6版本的绝大多数内核,Ubuntu22.04的5.15.0-100-generic内核在受影响范围内,可直接利用提权,因此B正确。6.参考答案:A解析:题干中攻击者已经可以调用大模型接口得到合法结果,说明访问控制已经绕过,排除C;输入长度限制不影响凭证窃取,排除B;微调数据集使用恶意样本和凭证泄露无关,排除D。私域大模型训练过程中如果使用了未脱敏的内部运维文档,训练数据会被大模型记忆,攻击者可通过prompt注入诱导大模型输出训练数据中的敏感信息,因此A正确。7.参考答案:A解析:一次解码的../绕过已经被大多数WAF规则拦截,双重编码的..%252f可以绕过Nginx的解码顺序缺陷,先让WAF解码一次得到..%2f,Nginx再解码一次得到../,实现绕过,因此A正确。8.参考答案:A解析:C:\Windows\NTDS\ntds.dit默认仅允许域管理员用户读取,普通域用户默认没有访问权限,因此A符合题意;LSASS进程内存默认普通用户可读取转储,可提取凭证,排除B;CredentialManager存储和SAM文件普通用户可读取对应哈希,排除C、D。9.参考答案:B解析:CVE-2019-5736漏洞已经被修复多年,不是当前常用方法,排除A;内核漏洞逃逸依赖特定漏洞,不属于默认配置下的常用方法,排除C;PID命名空间共享缺陷是特定配置下的问题,不是默认配置的常用方法,排除D;默认配置下容器内root用户对应宿主节点上的root用户,攻击者如果拿到容器root权限,只要通过容器内挂载的宿主根文件系统,即可直接修改宿主系统内容,chroot后获取宿主权限,是当前最常用的容器逃逸方法,因此B正确。10.参考答案:C解析:dovecot是主流的IMAP/POP3邮件服务软件,dovecot的passwd文件存储了所有用户的邮件凭证哈希,因此C正确;/etc/passwd仅存储系统用户信息,/etc/postfix/main.cf是配置文件不存储所有用户凭证,/var/spool/mail/root仅存储root用户的邮件,因此排除A、B、D。11.参考答案:A解析:获取到服务器私钥后,攻击者可以解密拦截到的HTTPS流量,从中提取用户会话凭证、管理员密码等敏感信息,是渗透过程中最优先的操作,因此A正确。12.参考答案:A解析:默认配置下,Redis未授权访问中,写入SSH公钥的方法稳定性最高,不受网站目录路径、磁盘空间等因素影响,因此A正确。13.参考答案:A解析:当前零信任架构默认启用设备健康校验,仅允许企业注册的合规设备接入,仅获取账号密码即使绕过MFA也无法通过设备校验,因此A是最可能的原因。14.参考答案:B解析:当前主流Linux发行版都使用systemd管理服务,创建恶意systemd服务设置为开机自启,是最稳定的持久化方法,不易被管理员发现,因此B正确。15.参考答案:A解析:渗透测试后的环境清理核心要求是恢复服务器到测试前的状态,删除所有测试文件、后门,恢复原有权限配置,避免留下安全隐患,因此A正确,其他选项都属于A的子集,不全面。二、多项选择题1.参考答案:ABC解析:容器以root运行、挂载Docker套接字、开启CAP_SYS_ADMIN权限都是典型的不安全配置,使用私有镜像仓库是安全配置,因此正确选项为ABC。2.参考答案:ABCD解析:以上四项都是AI时代新出现的服务器渗透攻击面,全部正确。3.参考答案:ABCD解析:以上四项都是云服务器常见的凭证泄露途径,全部正确。4.参考答案:BCD解析:CVE-2021-42287是2021年公开的漏洞,不符合题干2023年之后的要求,其余三个都是2023年之后公开的适用于WindowsServer2022AD域的高危漏洞,因此正确选项为BCD。5.参考答案:ACD解析:Ubuntu等主流发行版默认对/tmp目录挂载noexec选项,因此排除B,其余三项都是有效的noexec绕过方法,正确选项为ACD。6.参考答案:ABC解析:SNI字段绕过WAF不是常用方法,其余三项都是当前主流的WAF绕过方法,正确选项为ABC。7.参考答案:ABCD解析:以上四项都是当前攻击者常用的进程隐藏方法,全部正确。8.参考答案:ABCD解析:未授权访问的MongoDB,攻击者可读取敏感数据,可通过写入文件到磁盘获取webshell,可执行任意JavaScript代码,可进一步提权获取系统权限,全部正确。9.参考答案:ABC解析:零信任网关默认对流量全部加密,抓包无法获取明文凭证,排除D,其余三项都是零信任环境下常用的凭证窃取方法,正确选项为ABC。10.参考答案:ABCD解析:信息收集阶段需要收集以上所有核心信息,为后续渗透提供支撑,全部正确。三、综合实操题1.参考答案:(1)CVE-2025-22869是Go语言标准库net/http的HTTP请求走私漏洞,影响Go1.24.0之前、Go1.23.4之前的所有版本,核心原理是Gonet/http在处理内容长度和分块编码混淆的请求时存在解析错误,攻击者可构造恶意请求,在经过WAF反向代理转发后,让服务器解析出与WAF不同的请求内容,实现请求走私。该场景下,阿里云ECS默认开启云助手服务,本地在端口10002开放云助手的API接口,仅允许本地回环访问,攻击者可利用HTTP请求走私绕过WAF,向本地云助手端口构造恶意请求,伪造云助手的本地调用凭证,调用云助手的命令执行接口,以root权限执行任意命令,获取ECS实例的root权限。(5分)(2)可能的原因包括:①开发人员使用kubectl时开启了API代理,本地端口暴露了K8s集群的API服务,攻击者可通过ECS本地访问直接获取集群权限;②开发人员在ECS上使用了云服务商的K8s集群访问凭证关联功能,实例RAM角色已经被授予K8s集群管理员权限,攻击者可直接通过实例RAM角色获取集群访问权限;③kubeconfig文件中包含的明文凭证被开发人员误写入系统日志、bash命令历史文件中,攻击者可从这些文件中读取凭证;④开发人员使用ssh-agent转发K8s集群凭证,SSHagent套接字可被本地其他用户访问,攻击者可通过套接字获取凭证。(5分,答对任意两种合理原因即可得满分)(3)若攻击者已经获取ECS本地命令执行权限,直接访问IP形式的元数据接口本身就来自内部源IP,源IP校验不拦截内部请求,可直接请求54/latest/meta-data/获取AK信息;若仅能发起SSR

温馨提示

  • 1. 本站所有资源如无特殊说明,都需要本地电脑安装OFFICE2007和PDF阅读器。图纸软件为CAD,CAXA,PROE,UG,SolidWorks等.压缩文件请下载最新的WinRAR软件解压。
  • 2. 本站的文档不包含任何第三方提供的附件图纸等,如果需要附件,请联系上传者。文件的所有权益归上传用户所有。
  • 3. 本站RAR压缩包中若带图纸,网页内容里面会有图纸预览,若没有图纸预览就没有图纸。
  • 4. 未经权益所有人同意不得将文件中的内容挪作商业或盈利用途。
  • 5. 人人文库网仅提供信息存储空间,仅对用户上传内容的表现方式做保护处理,对用户上传分享的文档内容本身不做任何修改或编辑,并不能对任何下载内容负责。
  • 6. 下载文件中如有侵权或不适当内容,请与我们联系,我们立即纠正。
  • 7. 本站不保证下载资源的准确性、安全性和完整性, 同时也不承担用户因使用这些下载资源对自己和他人造成任何形式的伤害或损失。

评论

0/150

提交评论