2026年服务器渗透考前自测高频考点模拟试题(重点)附答案.docxVIP

  • 1
  • 0
  • 约8.16千字
  • 约 24页
  • 2026-08-31 发布于河南
  • 举报

2026年服务器渗透考前自测高频考点模拟试题(重点)附答案.docx

2026年服务器渗透考前自测高频考点模拟试题(重点)附答案

1.某渗透测试工程师对目标Linux服务器进行端口扫描,得到开放端口列表为:22/tcpopenssh、111/tcpopenrpcbind、2049/tcpopennfs,据此判断,以下操作最有可能直接获取服务器root权限的是

A.对SSH服务进行弱口令批量爆破,获取初始登录权限

B.检查NFS共享配置,若存在no_root_squash配置则挂载共享目录,写入SSH公钥获取root权限

C.对rpcbind服务进行CVE-2015-0204漏洞利用,获取远程代码执行权限

D.通过2049端口上传webshell,连接后获取服务器权限

2.在对WindowsServer2019服务器进行合法渗透测试过程中,测试人员已经通过IIS漏洞提权拿到了管理员权限会话,当前服务器已安装主流EDR产品,要求权限维持阶段满足高隐蔽性要求,以下方法中最符合要求的是

A.创建名为admin$的隐藏管理员用户,纳入管理员组

B.修改注册表HKLM\Software\Microsoft\Windows\CurrentVersion\Run项,添加后门程序开机启动项

C.注册永久WMI事件订阅,设置用户登录时触发后门程序执行

D.将后门程序注入系统空闲进程,实现进程注入式权限维持

3.测试人员对目标域名对应

您可能关注的文档

文档评论(0)

1亿VIP精品文档

相关文档