2026年服务器渗透能力检测试卷附参考答案【综合卷】.docxVIP

  • 1
  • 0
  • 约8.53千字
  • 约 26页
  • 2026-08-31 发布于河南
  • 举报

2026年服务器渗透能力检测试卷附参考答案【综合卷】.docx

2026年服务器渗透能力检测试卷附参考答案【综合卷】

一、单项选择题(共15题,每题2分,共30分)

1.在服务器渗透测试前置信息收集阶段,通过SSL证书透明度日志可以实现以下哪项目标?

A.绕过CDN获取服务器真实IP

B.获取服务器开放端口列表

C.识别服务器操作系统版本

D.获取服务器敏感文件路径

2.全球主流云服务商的云服务器默认元数据服务的标准访问地址是?

A.

B.54

C.

D.55

3.针对Nginx服务器,以下哪个配置选项会直接触发目录遍历漏洞,允许攻击者查看站点目录下的所有文件列表?

A.autoindexon

B.indexindex.html

C.proxy_pass:8080

D.allowall

4.下列CVE编号对应的漏洞中,属于2023年公开的OpenSSH远程代码执行漏洞,可导致未认证攻击者远程获取服务器权限的是?

A.CVE-2021-4102

B.CVE-2023-38499

C.CVE-2022-22965

D.CVE-2024-1234

5.Linux服务器下查找所有带SUID权限可执行文件的正确标准命令是?

A.find/-perm-u+s-typef2/dev/null

B.find/-typef-perm7552/dev/null

C.grepSUID

您可能关注的文档

文档评论(0)

1亿VIP精品文档

相关文档