2026年服务器渗透试卷附参考答案(典型题).docxVIP

  • 1
  • 0
  • 约8.92千字
  • 约 29页
  • 2026-08-31 发布于河南
  • 举报

2026年服务器渗透试卷附参考答案(典型题).docx

2026年服务器渗透试卷附参考答案(典型题)

一、单项选择题(每题2分,共15题,满分30分)

1.某渗透测试工程师对目标企业阿里云ECS服务器进行授权渗透,在信息收集阶段获取到目标RAM子账号的AccessKey,该子账号仅被授予`AliyunECSFullAccess`系统权限,以下操作无法完成的是()

A.调用ECSAPI查询所有实例的内网IP与系统配置

B.通过云助手向目标在线实例注入执行命令

C.创建实例系统盘快照并挂载到攻击者控制的同区域ECS实例读取数据

D.直接修改账号根用户的登录密码提升整体权限

2.针对Docker容器化部署的服务器进行渗透,攻击者已经获取容器内的低权限Shell,以下不属于当前主流容器逃逸路径的是()

A.利用DockerSocket挂载权限漏洞写入宿主机定时任务

B.利用内核CVE-2021-33909(seccomp漏洞)提权逃逸

C.通过容器端口映射直接连接宿主机SSH服务完成逃逸

D.利用特权模式启动的容器挂载宿主机根目录写入SSH公钥

3.目标服务器启用了HTTP/2协议并通过Nginx1.25版本反向代理后端业务,以下针对HTTP/2协议的渗透测试风险描述错误的是()

A.HTTP/2的二进制分帧机制可能被用来拆分攻击Payload绕过WAF规则检测

B.CVE-2023-44487(HT

您可能关注的文档

文档评论(0)

1亿VIP精品文档

相关文档