2026年服务器渗透押题宝典考试题库附答案(巩固).docxVIP

  • 1
  • 0
  • 约6.86千字
  • 约 21页
  • 2026-08-31 发布于河南
  • 举报

2026年服务器渗透押题宝典考试题库附答案(巩固).docx

2026年服务器渗透押题宝典考试题库附答案(巩固)

1.单项选择题(每题只有一个正确答案)

1.某渗透测试人员对目标Linux服务器进行端口扫描,获得开放端口21/tcp、22/tcp、80/tcp、443/tcp、3306/tcp,以下端口对应的服务中,最容易通过弱口令爆破直接获得服务器系统权限的是()

A.21FTP

B.22SSH

C.3306MySQL

D.80HTTP

答案:B

解析:FTP服务弱口令仅能获得文件读写权限,默认配置下无法直接获取系统远程登录权限;SSH是Linux服务器默认的远程登录管理服务,弱口令爆破成功后可直接获得系统shell权限,是最直接获取系统权限的途径;MySQL服务弱口令仅能获得数据库操作权限,需要进一步提权才能获取系统权限;HTTP服务弱口令仅能获取后台管理权限,无法直接拿到系统权限,因此本题选B。

2.在Windows服务器渗透测试中,拿到IIS7及以上版本服务器的WebShell后,默认的IIS应用池进程权限属于以下哪个用户组()

A.Administrators

B.Users

C.Guests

D.IIS_IUSRS

答案:D

解析:从WindowsServer2008开始,IIS默认将应用池权限分配给IIS_IUSRS用户组,该组属于普通权限用户组,默认仅拥有Web目录的访问权限,权限较低,需要

文档评论(0)

1亿VIP精品文档

相关文档