2026年服务器渗透通关提分题库及参考答案(实用).docxVIP

  • 1
  • 0
  • 约6.24千字
  • 约 19页
  • 2026-08-31 发布于河南
  • 举报

2026年服务器渗透通关提分题库及参考答案(实用).docx

2026年服务器渗透通关提分题库及参考答案(实用)

一、单项选择题(每题只有1个正确答案)

1.针对Linux服务器常见的默认服务端口,以下对应关系错误的是

A.SSH服务默认22端口

B.NFS服务默认2049端口

C.MySQL服务默认3307端口

D.Rsync服务默认873端口

参考答案:C

解析:MySQL服务的默认端口为3306,3307一般是用户自定义的多实例MySQL从库端口,其余选项端口对应关系均正确。

2.在服务器渗透测试流程中,以下哪项技术不属于内网横向移动的常用手段

A.Pass-the-Hash(PtH哈希传递)

B.Pass-the-Ticket(PtT票据传递)

C.弱口令爆破SSH/RDP服务

D.WebShell本地提权

参考答案:D

解析:WebShell提权是攻击者获取服务器初始Web权限后,获取系统更高权限的本地操作,不属于内网横向移动范畴。内网横向移动指攻击者从已控制的服务器出发,获取同内网其他目标服务器权限的操作,前三项均为典型的横向移动技术。

3.针对WindowsServer2016及以上版本服务器,默认开启的UAC远程限制会直接导致以下哪种渗透操作失败

A.远程通过SMB协议读取服务器共享文件

B.远程通过PtH攻击获取本地管理员权限后执行任意高权限命令

C.本地利用缓冲区溢出漏洞完成提权

D.RD

您可能关注的文档

文档评论(0)

1亿VIP精品文档

相关文档