- 0
- 0
- 约6.59千字
- 约 17页
- 2026-07-27 发布于四川
- 举报
网络安全渗透测试与漏洞修复含答案
一、单项选择题(每题2分,共20分)
1.在一次黑盒渗透测试中,测试员发现目标站点返回的HTTP响应头中包含字段
X-Powered-By:PHP/7.2.34
以下哪项信息对后续漏洞利用最有价值?
A.服务器操作系统类型
B.Web中间件版本
C.后端脚本语言版本
D.前端框架名称
答案:C
解析:PHP版本号可直接对应已知CVE,如PHP7.2.34存在绕过open_basedir的漏洞(CVE-2020-7067)。
2.使用nmap执行以下命令:
nmap-sS-p5
扫描结束后发现1-65535端口全部显示“filtered”。最可能的原因是
A.目标主机宕机
B.目标启用了TCPWrapper
C.上游IPS丢弃了探测包
D.命令参数缺少--top-ports
答案:C
解析:全端口SYN扫描全部被过滤,说明网络层设备(IPS/IDS)丢弃了探测包,而非主机层面。
3.某Web应用登录接口存在JSON格式数据交互,测试员输入
{username:admin,password:{$ne:}}
后成功进入后台。该漏洞属于
A.SQL注入
B.NoSQL注入
C.LDAP注入
D.XPath注入
答案:B
解析:$ne为MongoDB操作符,利用NoSQL注入绕过认证。
4.在Linux本地提权审计中,哪条命
原创力文档

文档评论(0)