2026年服务器渗透考前冲刺测试卷精华版附答案.docxVIP

  • 0
  • 0
  • 约7.96千字
  • 约 18页
  • 2026-08-31 发布于河南
  • 举报

2026年服务器渗透考前冲刺测试卷精华版附答案.docx

2026年服务器渗透考前冲刺测试卷精华版附答案

一、单项选择题(每题4分,共15题,满分60分)

在对目标内网Linux服务器进行端口扫描时,检测到开放6443端口,该端口默认对应以下哪项服务?

A.KubernetesAPIServer

B.etcd客户端通信

C.Docker守护进程默认端口

D.Prometheus监控服务

针对目标企业部署的AtlassianConfluence8.5.x版本服务器,检测到存在未授权远程代码执行漏洞,对应正确CVE编号及漏洞成因是?

A.CVE-2024-21503,路径遍历导致代码注入

B.CVE-2024-36991,OGNL注入导致未授权RCE

C.CVE-2023-22518,不当授权导致配置修改

D.CVE-2023-42793,认证绕过导致RCE

3.对阿里云ECS服务器关联的OSS对象存储进行渗透测试时,最常见的配置错误导致大规模敏感信息泄露的场景是以下哪项?

A.Bucket权限设置为公共读

B.Bucket域名未绑定HTTPS证书

C.Bucket开启了版本控制

D.Bucket设置了跨域访问

攻击者已经获取Linux服务器root权限后,以下哪种权限维持方法规避主流EDR检测的能力最强,且重启后仍可稳定生效?

A.修改/root/.ssh/authorized_keys写入攻击者公钥

B.

您可能关注的文档

文档评论(0)

1亿VIP精品文档

相关文档