版权说明:本文档由用户提供并上传,收益归属内容提供方,若内容存在侵权,请进行举报或认领
文档简介
2025年渗透测试工程师招聘历年真题及答案一、单项选择题(每小题1.5分,共30分)1.在TCP/IP模型中,负责将数据封装成数据包并选择路径的层是?A.应用层B.传输层C.网络层D.数据链路层答案:C解析:网络层负责逻辑寻址与路由选择,典型协议为IP。2.HTTPS协议默认使用的端口是?A.80B.443C.22D.8080答案:B3.以下哪种攻击主要通过向目标发送大量SYN包以耗尽连接资源?A.SQL注入B.SYNFloodC.XSSD.CSRF答案:B4.在SQL注入中,载荷'OR'1'='1最常用于?A.报错注入B.布尔盲注C.联合查询注入D.时间盲注答案:B解析:该载荷使条件逻辑永真,常被用于绕过登录验证,属于布尔型注入思路。5.在Linux中,仅显示当前用户所属用户组列表的命令是?A.idB.whoamiC.groupsD.last答案:C6.在Windows系统中,保存本地用户密码哈希的文件是?A./etc/shadowB.SAMC.ntds.ditD.boot.ini答案:B解析:SAM文件保存本地账户哈希;域环境下哈希主要位于域控的NTDS.dit。7.以下哪项不属于专门的Web漏洞扫描工具?A.BurpSuiteB.NessusC.NmapD.Sqlmap答案:C解析:Nmap主要用于主机发现与端口扫描,虽可扩展脚本,但并非专门的Web漏洞扫描器。8.渗透测试过程中,信息收集阶段的主要目标不包括?A.获取目标域名与IPB.扫描开放端口C.直接获取系统权限D.识别Web中间件答案:C解析:直接获取权限属于漏洞利用/后渗透阶段目标。9.CSRF攻击产生的核心原因是?A.服务器未对用户输入过滤B.浏览器同源策略限制过强C.Web应用未校验请求来源与令牌D.使用了HTTP明文传输答案:C10.下列哪种加密算法属于非对称加密?A.AESB.DESC.RSAD.RC4答案:C11.在Bash中,将标准输出重定向到文件并覆盖原内容的操作符是?A.>B.>>C.<D.|答案:A12.以下哪个工具常用于内网横向移动中抓取Windows凭据?A.WiresharkB.MimikatzC.HydraD.JohntheRipper答案:B13.在HTTP响应头中,可用于缓解XSS攻击的安全策略是?A.Content-Security-PolicyB.ServerC.Set-CookieD.Cache-Control答案:A14.以下哪项是文件上传漏洞的有效防御措施?A.仅前端校验扩展名B.限制上传目录执行权限并随机重命名C.增大上传文件大小限制D.使用GET方式上传答案:B解析:前端校验可被绕过;限制目录执行权限、存储重命名、内容校验等是有效手段。15.Nmap参数-sS表示?A.TCPSYN扫描B.UDP扫描C.服务版本探测D.操作系统识别答案:A16.在Cookie属性中,用于防止JavaScript读取会话Cookie的是?A.SecureB.HttpOnlyC.SameSiteD.Domain答案:B17.下列哪项属于Web代理抓包工具?A.MetasploitB.sqlmapC.FiddlerD.nc答案:C18.关于反弹Shell的说法,正确的是?A.目标机主动连接攻击机B.攻击机主动连接目标机C.必须使用SSH协议D.无法绕过防火墙答案:A解析:反弹Shell由目标主机向攻击机发起出站连接,常可绕过入站访问限制。19.在内网渗透中,Pass-the-Hash攻击利用的是?A.明文密码B.NTLM哈希C.SSH私钥D.Cookie答案:B20.在PHP中,以下哪个函数用法可能导致远程命令执行漏洞?A.htmlspecialchars()B.preg_replace()使用/e修饰符C.md5()D.strtolower()答案:B解析:/e修饰符会将替换内容作为PHP代码执行,该特性已废弃且存在严重风险。二、多项选择题(每小题2分,共10分,多选、少选、错选均不得分)1.下列哪些属于OWASPTop10(2021)中的风险?A.失效的访问控制B.加密失败C.注入D.跨站请求伪造(CSRF)答案:ABC解析:OWASPTop10(2021)包含失效的访问控制、加密失败、注入等;CSRF未单独列入2021版Top10,但相关风险仍应重视。2.一份规范的渗透测试报告通常应包括哪些内容?A.漏洞及其风险等级B.修复建议C.测试范围与方法D.未脱敏的完整利用代码答案:ABC解析:报告应包含范围、方法、漏洞、风险与修复建议;完整利用代码可能造成二次风险,通常需要脱敏或经授权处理。3.下列哪些属于常见的Linux提权思路?A.利用SUID文件B.利用内核漏洞C.滥用计划任务D.发送钓鱼邮件答案:ABC解析:钓鱼邮件属于社会工程学,不属于Linux系统提权方法。4.以下哪些信息通常可以在信息收集阶段获取?A.域名注册信息B.子域名列表C.开放端口与服务版本D.后台管理员弱口令答案:ABC解析:弱口令通常需通过后续测试或凭据收集获取,虽然公开泄露信息可能被信息收集发现,但不作为常规阶段目标。5.关于XSS攻击的说法,正确的有?A.反射型XSS需要用户点击恶意链接B.存储型XSS可影响多个用户C.HttpOnly可以完全防止XSSD.CSP可以降低XSS危害答案:ABD解析:HttpOnly可防止脚本读取Cookie,但不能完全防止XSS造成的其他攻击,如页面篡改、请求伪造等;CSP可限制脚本来源,降低危害。三、判断题(每小题1分,共10分)1.同源策略要求协议、域名、端口三者都相同,只要域名相同就属于同源。答案:错误解析:必须协议、域名、端口完全一致才属于同源。2.HTTPS加密传输可以完全防止SQL注入。答案:错误解析:HTTPS保护传输机密性与完整性,无法阻止应用层注入攻击。3.Nmap只能进行端口扫描,不能进行漏洞扫描。答案:错误解析:Nmap的NSE脚本引擎支持漏洞检测、暴力枚举、服务识别等扩展功能。4.默认情况下,Linux的root用户UID为0。答案:正确5.渗透测试可以在未获得授权的情况下对目标系统进行测试。答案:错误6.在Windows域环境中,krbtgt账户的哈希可用于制作GoldenTicket。答案:正确解析:GoldenTicket利用krbtgt哈希伪造TGT,从而获得域内任意服务访问权限。7.SQL注入中,--+常用于注释掉后续SQL语句。答案:正确8.反弹Shell中,攻击机必须开放一个监听端口等待目标连接。答案:正确9.数据库的存储过程一定能防止SQL注入。答案:错误解析:若存储过程内部仍拼接用户输入,同样存在注入风险,应结合参数化查询使用。10.在渗透测试中,拿到Web服务器权限后通常需要进一步进行内网信息收集和横向移动。答案:正确四、简答题(每小题5分,共20分)1.简述一次完整的渗透测试通常包含哪些阶段?答案:(1)明确授权与测试范围;(2)信息收集;(3)漏洞扫描与发现;(4)漏洞验证与利用;(5)后渗透与维持访问;(6)痕迹清理;(7)报告编写与风险说明。2.简述SQL注入漏洞产生的原因及常见防御措施。答案:原因:应用程序将用户输入未经过滤或未参数化直接拼接到SQL语句中,导致攻击者可改变原查询逻辑。防御:使用预编译与参数化查询;对输入进行严格校验与过滤;最小化数据库账户权限;使用WAF;隐藏详细数据库报错信息;定期进行代码审计与渗透测试。3.什么是CSRF攻击?列出至少两种防御方法。答案:CSRF(跨站请求伪造)指攻击者诱导已认证用户在不知情的情况下向受信任Web应用发送非预期请求,从而以用户身份执行操作。防御:加入一次性CSRFToken;设置SameSiteCookie属性;校验Referer/Origin头;对敏感操作进行二次验证。4.拿到一台内网主机权限后,通常会从哪些方面进行信息收集以便横向移动?答案:(1)当前用户、权限与所属组;(2)系统补丁与内核版本;(3)主机名、IP、路由、ARP缓存与DNS配置;(4)域环境与域用户信息;(5)进程与服务;(6)系统中存储的凭据,如SAM、lsass、浏览器保存密码、配置文件;(7)开放端口与内网服务;(8)计划任务、启动项、日志与历史命令。五、综合案例分析题(每小题15分,共30分)1.某公司官网存在SQL注入漏洞,后台管理入口还设置了文件上传功能。请根据渗透测试思路,说明如何发现、验证、利用该漏洞,并给出修复建议。答案:(1)信息收集:识别网站技术栈、中间件、数据库类型、后台路径,使用目录扫描、指纹识别等获取信息。(2)漏洞发现:在登录框、搜索框、URL参数等位置插入特殊字符(如单引号、双引号)观察报错;使用BurpSuite、sqlmap等进行检测,确认注入点与注入类型(如布尔盲注、联合查询、报错注入)。(3)漏洞利用:利用SQL注入读取后台账号密码哈希并尝试解密,或直接绕过登录验证;登录后台后测试文件上传点,尝试上传WebShell。若存在扩展名限制,可尝试前端绕过、MIME绕过、文件名截断、图片马结合解析漏洞等方式。(4)影响分析:可导致数据库数据泄露、整库拖库、网站被篡改、服务器被控制,进一步可能进入内网横向渗透。(5)修复建议:使用预编译与参数化查询修复SQL注入;对文件上传做白名单校验、限制目录执行权限、存储文件随机重命名、进行内容检测与杀毒;修复后台弱口令,启用验证码与登录失败限制;升级中间件与框架补丁;部署WAF;对敏感数据加密存储;定期开展安全测试与代码审计。解析:该案例结合SQL注入与文件上传两条利用链,需先确认注入点并利用其获取后台权限,再通过上传漏洞获取服务器控制权。修复时应从应用层、服务层、网络层综合防护,并遵循纵深防御原则。评分要点包括:是否覆盖发现、验证、利用、影响与修复五个环节;是否给出具体工具与利用思路;是否提出针对性修复措施。2.在一次授权渗透测试中,攻击者通过钓鱼邮件获取了某域内普通用户主机的权限,该主机已加入公司域环境。目标为域控制器。请设计后续后渗透与横向移动思路,并说明如何验证域控失陷后的影响及防御建议。答案:(1)权限与信息收集:确认当前用户与权限;查看系统信息、补丁、进程、服务;收集网络信息(IP、路由、ARP、DNS);查询域信息(域名称、域控地址、域用户与组、OU结构)。(2)凭据获取:尝试使用Mimikatz从lsass进程抓取本地与域账号口令哈希或明文;查看SAM数据库、浏览器保存凭据、配置文件、脚本中的明文密码;尝试Pass-the-Hash使用哈希认证。(3)内网探测与漏洞利用:扫描内网存活主机与开放端口;识别域控与关键服务;利用MS17-010、PrintNightmare、Zerologon等已知漏洞进行提权或直接攻击域控;尝试利用高权限服务账户(如IIS、MSSQL、计划任务)进行横向移动。(4)提升至域管理员:利用DCSync获取域管理员哈希或直接伪造GoldenTicket;通过GPO下发恶意脚本获取目标主机权限;寻找域管理员的会话或凭据实现横向。(5)影响分析:域控失陷后可获取整个域内所有用户哈希、修改域策略、控制所有加入域的主机,并可建立持久化后门。(6)防御建议:加强邮件安全网关与员工安全意识;启用多因素认证;最小化本地管理员权限;定期更新补丁;部署EDR与日志集中审计;
温馨提示
- 1. 本站所有资源如无特殊说明,都需要本地电脑安装OFFICE2007和PDF阅读器。图纸软件为CAD,CAXA,PROE,UG,SolidWorks等.压缩文件请下载最新的WinRAR软件解压。
- 2. 本站的文档不包含任何第三方提供的附件图纸等,如果需要附件,请联系上传者。文件的所有权益归上传用户所有。
- 3. 本站RAR压缩包中若带图纸,网页内容里面会有图纸预览,若没有图纸预览就没有图纸。
- 4. 未经权益所有人同意不得将文件中的内容挪作商业或盈利用途。
- 5. 人人文库网仅提供信息存储空间,仅对用户上传内容的表现方式做保护处理,对用户上传分享的文档内容本身不做任何修改或编辑,并不能对任何下载内容负责。
- 6. 下载文件中如有侵权或不适当内容,请与我们联系,我们立即纠正。
- 7. 本站不保证下载资源的准确性、安全性和完整性, 同时也不承担用户因使用这些下载资源对自己和他人造成任何形式的伤害或损失。
最新文档
- 工业建筑劳务合同范本
- 考古土方合同范本
- 万寿菊颗粒项目可行性研究报告
- 丁二醇生产项目可行性研究报告
- 2026中国医药研发外包市场发展现状及未来增长潜力研究报告
- 2026区块链技术在金融领域的创新应用与监管政策分析报告
- 2026中国植物基食品口感改良技术突破与市场教育策略报告
- 2026 年合肥江汽集团市属国企紧缺人才招聘试卷 招录 58 人
- 2026年ICU 创伤凝血障碍纠正监护试卷及答案
- 2026葡萄牙旅游业复苏现状与新兴旅游目的地区域合作分析报告
- 人教版(2024新教材)八年级上册历史全册完整教案
- 动态能力与战略管理(1997年经典论文中译全文)
- 家用净水器拆装维护技术手册
- 2025年网络规划设计师真题(附答案)
- (知识清单)-2026-2027学年五年级上册科学教科版
- 2026年云南省考面试真题及答案解析
- 《地球的公转》地理授课课件
- 【完整版】铁路站场路基工程施工组织设计
- 数独8宫格游戏(初级难度)题目100道
- 舞台灯光音箱施工方案
- 鹅圆环病毒感染
评论
0/150
提交评论