- 1
- 0
- 约8.92千字
- 约 29页
- 2026-08-31 发布于河南
- 举报
2026年服务器渗透试卷附参考答案(典型题)
一、单项选择题(每题2分,共15题,满分30分)
1.某渗透测试工程师对目标企业阿里云ECS服务器进行授权渗透,在信息收集阶段获取到目标RAM子账号的AccessKey,该子账号仅被授予`AliyunECSFullAccess`系统权限,以下操作无法完成的是()
A.调用ECSAPI查询所有实例的内网IP与系统配置
B.通过云助手向目标在线实例注入执行命令
C.创建实例系统盘快照并挂载到攻击者控制的同区域ECS实例读取数据
D.直接修改账号根用户的登录密码提升整体权限
2.针对Docker容器化部署的服务器进行渗透,攻击者已经获取容器内的低权限Shell,以下不属于当前主流容器逃逸路径的是()
A.利用DockerSocket挂载权限漏洞写入宿主机定时任务
B.利用内核CVE-2021-33909(seccomp漏洞)提权逃逸
C.通过容器端口映射直接连接宿主机SSH服务完成逃逸
D.利用特权模式启动的容器挂载宿主机根目录写入SSH公钥
3.目标服务器启用了HTTP/2协议并通过Nginx1.25版本反向代理后端业务,以下针对HTTP/2协议的渗透测试风险描述错误的是()
A.HTTP/2的二进制分帧机制可能被用来拆分攻击Payload绕过WAF规则检测
B.CVE-2023-44487(HT
您可能关注的文档
- 2026年福建公务员录用考试银监财经类专业试卷模拟试卷汇编与解析.docx
- 2026年福建公务员录用考试银监财经类专业试卷模拟试卷汇编.docx
- 2026年福建公务员录用考试银监财经类专业试卷历年模拟试题汇编与备考.docx
- 2026年福建公务员录用考试银监财经类专业试卷备考策略与历年模拟题.docx
- 2026年福建公务员录用考试银监财经类专业试卷(含历年模拟题解析).docx
- 2026年福建公务员录用考试银监财经类专业试卷(含历年模拟试题精讲).docx
- 2026年服装制作试卷(高级)参考题(含答案).docx
- 2026年服装史模拟试卷(含答案).docx
- 2026年服装设计工程师资格模拟试卷目(含答案).docx
- 2026年服装理论模拟试卷(含答案).docx
- 社交娱乐行业市场前景及投资研究报告:全球社交娱乐指数.pdf
- 世纪天鸿-市场前景及投资研究报告:教辅底盘壁垒、AI教育,边界增长.pdf
- 全文可编辑培训课件-机构研究报告-Government finances in China-外文版.pptx
- 全文可编辑培训课件-机构研究报告-High-tech industry in Israel-外文版.pptx
- 全文可编辑培训课件-机构研究报告-G20-外文版.pptx
- 全文可编辑培训课件-机构研究报告-Gen Z video streaming consumption in the United States-外文版.pptx
- 全文可编辑培训课件-机构研究报告-韩国线上机票预订用户分析报告:Interpark Tour.ppt
- 全文可编辑培训课件-机构研究报告-韩国线上机票预订用户分析报告:Mode Tour.ppt
- 全文可编辑培训课件-机构研究报告-韩国移动支付用户分析报告:Payco.ppt
- 全文可编辑培训课件-机构研究报告-美国线上机票预订用户分析报告:Orbitz.ppt
原创力文档

文档评论(0)