- 1
- 0
- 约6.86千字
- 约 21页
- 2026-08-31 发布于河南
- 举报
2026年服务器渗透押题宝典考试题库附答案(巩固)
1.单项选择题(每题只有一个正确答案)
1.某渗透测试人员对目标Linux服务器进行端口扫描,获得开放端口21/tcp、22/tcp、80/tcp、443/tcp、3306/tcp,以下端口对应的服务中,最容易通过弱口令爆破直接获得服务器系统权限的是()
A.21FTP
B.22SSH
C.3306MySQL
D.80HTTP
答案:B
解析:FTP服务弱口令仅能获得文件读写权限,默认配置下无法直接获取系统远程登录权限;SSH是Linux服务器默认的远程登录管理服务,弱口令爆破成功后可直接获得系统shell权限,是最直接获取系统权限的途径;MySQL服务弱口令仅能获得数据库操作权限,需要进一步提权才能获取系统权限;HTTP服务弱口令仅能获取后台管理权限,无法直接拿到系统权限,因此本题选B。
2.在Windows服务器渗透测试中,拿到IIS7及以上版本服务器的WebShell后,默认的IIS应用池进程权限属于以下哪个用户组()
A.Administrators
B.Users
C.Guests
D.IIS_IUSRS
答案:D
解析:从WindowsServer2008开始,IIS默认将应用池权限分配给IIS_IUSRS用户组,该组属于普通权限用户组,默认仅拥有Web目录的访问权限,权限较低,需要
您可能关注的文档
- 2026年福建公务员录用考试银监财经类专业试卷模拟试卷汇编与解析.docx
- 2026年福建公务员录用考试银监财经类专业试卷模拟试卷汇编.docx
- 2026年福建公务员录用考试银监财经类专业试卷历年模拟试题汇编与备考.docx
- 2026年福建公务员录用考试银监财经类专业试卷备考策略与历年模拟题.docx
- 2026年福建公务员录用考试银监财经类专业试卷(含历年模拟题解析).docx
- 2026年福建公务员录用考试银监财经类专业试卷(含历年模拟试题精讲).docx
- 2026年服装制作试卷(高级)参考题(含答案).docx
- 2026年服装史模拟试卷(含答案).docx
- 2026年服装设计工程师资格模拟试卷目(含答案).docx
- 2026年服装理论模拟试卷(含答案).docx
原创力文档

文档评论(0)