网络安全渗透测试与漏洞修复含答案.docxVIP

  • 0
  • 0
  • 约6.59千字
  • 约 17页
  • 2026-07-27 发布于四川
  • 举报

网络安全渗透测试与漏洞修复含答案.docx

网络安全渗透测试与漏洞修复含答案

一、单项选择题(每题2分,共20分)

1.在一次黑盒渗透测试中,测试员发现目标站点返回的HTTP响应头中包含字段

X-Powered-By:PHP/7.2.34

以下哪项信息对后续漏洞利用最有价值?

A.服务器操作系统类型

B.Web中间件版本

C.后端脚本语言版本

D.前端框架名称

答案:C

解析:PHP版本号可直接对应已知CVE,如PHP7.2.34存在绕过open_basedir的漏洞(CVE-2020-7067)。

2.使用nmap执行以下命令:

nmap-sS-p5

扫描结束后发现1-65535端口全部显示“filtered”。最可能的原因是

A.目标主机宕机

B.目标启用了TCPWrapper

C.上游IPS丢弃了探测包

D.命令参数缺少--top-ports

答案:C

解析:全端口SYN扫描全部被过滤,说明网络层设备(IPS/IDS)丢弃了探测包,而非主机层面。

3.某Web应用登录接口存在JSON格式数据交互,测试员输入

{username:admin,password:{$ne:}}

后成功进入后台。该漏洞属于

A.SQL注入

B.NoSQL注入

C.LDAP注入

D.XPath注入

答案:B

解析:$ne为MongoDB操作符,利用NoSQL注入绕过认证。

4.在Linux本地提权审计中,哪条命

文档评论(0)

1亿VIP精品文档

相关文档