2026年服务器渗透预测试题含答案【综合卷】.docxVIP

  • 1
  • 0
  • 约9.94千字
  • 约 32页
  • 2026-08-31 发布于河南
  • 举报

2026年服务器渗透预测试题含答案【综合卷】.docx

2026年服务器渗透预测试题含答案【综合卷】

一、单项选择题(每题2分,共20题,满分40分)

1.在对阿里云ECS云服务器进行授权渗透测试时,若已获取普通用户权限的WebShell,访问元数据服务获取临时权限凭证的默认正确网络地址是()

A.00/latest/meta-data/

B.54/latest/meta-data/

C.8/latest/meta-data/

D./latest/meta-data/

2.针对Docker容器化部署的服务器环境,攻击者已获取容器内普通用户权限后,以下哪种操作不属于容器逃逸(获取宿主机权限)的经典攻击场景()

A.容器内存在挂载的宿主机Docker.sock文件,通过DockerAPI创建新容器并挂载宿主机根目录获取权限

B.容器开启了CAP_SYS_ADMIN权限,通过挂载宿主机/dev/sda分区写入ssh公钥获取权限

C.利用内核CVE-2022-0492cgroups释放漏洞提权获取宿主机权限

D.通过脏牛漏洞提权获取容器内root权限

3.当前多数企业已部署零信任架构与终端检测与响应系统(EDR),在Linux服务器后渗透阶段,以下哪种操作最不容易被EDR检测到()

A.使用echo命令直接将攻击者公钥写入/root/.ssh/authorized_keys文件

B.使用LD_PRELO

您可能关注的文档

文档评论(0)

1亿VIP精品文档

相关文档