2026年服务器渗透整理题库附参考答案【综合卷】.docxVIP

  • 1
  • 0
  • 约1.08万字
  • 约 35页
  • 2026-08-31 发布于河南
  • 举报

2026年服务器渗透整理题库附参考答案【综合卷】.docx

2026年服务器渗透整理题库附参考答案【综合卷】

一、单项选择题(每题2分,共40分)

1.在对云原生环境下的容器服务器进行渗透测试时,默认配置下Docker容器共享宿主机的哪个资源时最容易导致容器逃逸获取服务器权限?

A.宿主机PID命名空间

B.宿主机网络命名空间

C.宿主机UTS命名空间

D.宿主机IPC命名空间

参考答案:A

解析:当Docker容器以`--pid=host`参数启动时,会共享宿主机PID命名空间,容器内进程可以直接操作宿主机内核进程,配合挂载宿主机根目录可以直接获取宿主机root权限,是容器逃逸最常见的高危场景,其他命名空间共享本身不会直接导致完整权限获取。

2.渗透测试过程中获取目标Linux服务器的普通用户权限后,通过SUID提权测试发现存在以下哪个可执行文件的SUID权限配置错误时,可以直接读取服务器/etc/shadow文件获取所有用户哈希?

A./bin/cat

B./usr/bin/passwd

C./usr/bin/find

D./bin/bash

参考答案:A

解析:/bin/cat拥有SUID权限后,任意普通用户都可以以root权限执行cat命令读取/etc/shadow文件,直接获取明文密码哈希,其他选项中passwd默认就有SUID,但无法直接读取shadow,find需要额外参数执行命令,bash的SUID提权需

您可能关注的文档

文档评论(0)

1亿VIP精品文档

相关文档