PT0-003: PenTest+ 练习题 — PT0-003: 渗透测试认证

1、题库联网,会自动更新,无需重新获取;

2、语言为中英文,包含在线练习,模拟测试,PDF下载;

3、可使用小程序,电脑网页端刷题学习,有效期一年;

4、有问题可通过微信,whatsapp,Line联系客服;

考试信息

PT0-003: 渗透测试认证(CompTIA PenTest+)

-考试定位:面向渗透测试工程师,验证渗透测试规划、执行、漏洞利用与报告撰写的能力。

-关键参数:

 - 考试时长:165分钟

 - 题目数量:最多85题(含情景题、性能题、基于模拟的题目)

 - 满分/合格线:900分/750分

 - 考试费用:约$392 USD

 - 支持语言:英语、日语等

 - 官方报名链接:https://www.comptia.org/certifications/pentest

-核心考点:

 - 渗透测试规划、侦察与扫描

 - 漏洞利用、横向移动与权限提升

 - 后渗透、报告撰写与补救建议

样题

PT0-003: PenTest+ · Q1
Topic 1 Question #1 渗透测试人员想要向存在漏洞的目标发送带有自定义标志和序列号的特定网络数据包。测试人员应该使用以下哪种方法?
  • A.
    tcprelay
  • B.
    蓝裂
  • C.
    斯卡皮
  • D.
    tcpdump

答案: C

题目要求渗透测试人员构造并发送带有自定义标志位、序列号的特定网络数据包,用于漏洞验证类测试场景。Scapy(选项C音译为斯卡皮)是PT0-003认证考点覆盖的主流开源数据包操作工具,支持自定义OSI模型各层数据包的所有字段,包括TCP协议的标志位、序列号、端口以及IP层的源目地址等参数,同时支持直接发送构造完成的数据包,完全匹配题目需求,是该场景的正确选择。 各选项分析: A. tcprelay是TCP流量中继工具,核心功能是将接收到的TCP流量转发到指定目标地址,不具备自定义构造数据包字段、发送特定报文的能力,不符合题目需求,因此错误。 B. 蓝裂即BlueKeep,是编号为CVE-2019-0708的Windows远程桌面服务漏洞的中文译名,属于漏洞名称而非网络数据包操作工具,不符合题目要求的工具属性,因此错误。 C. 斯卡皮是开源数据包操作工具Scapy的音译,该工具支持灵活自定义网络数据包各层的任意字段,包括题目要求的TCP标志位、序列号,同时可直接发送构造完成的报文,完全满足题目场景需求,因此正确。 D. tcpdump是常见的命令行网络抓包工具,核心功能是捕获、分析流经网卡的网络流量,不具备构造和发送自定义数据包的能力,不符合题目需求,因此错误。 关键知识点: 1. 渗透测试数据包构造技术:PT0-003认证要求掌握自定义网络数据包的构造与发送方法,可应用于漏洞验证、端口扫描、流量伪造等测试场景。 2. 渗透测试常用网络工具分类:PT0-003认证要求能够区分抓包工具、发包工具、流量转发工具的功能差异,根据测试场景选择适配的工具。 3. TCP协议字段应用:PT0-003认证要求掌握TCP协议核心字段(标志位、序列号、端口等)的作用,能够按需构造特定TCP报文完成漏洞测试。 参考资料: 1. CompTIA PenTest+ (PT0-003) Official Exam Objectives, 2. Scapy Official Documentation, https://scapy.readthedocs.io/en/latest/
PT0-003: PenTest+ · Q2
Topic 1 Question #2 以下哪项解释了测试人员在渗透测试的计划阶段选择使用 DREAD 而不是 PTES 的原因?
  • A.
    测试人员正在进行 Web 应用程序测试。
  • B.
    测试人员正在评估一款移动应用程序。
  • C.
    测试人员正在评估一个胖客户端应用程序。
  • D.
    测试人员正在创建威胁模型。

答案: D

首先明确两个核心概念的定位,PTES即渗透测试执行标准,是用于规范渗透测试全流程执行动作的通用框架,覆盖从前期交互、信息收集、漏洞探测到最终报告提交的全阶段执行要求,适用于各类渗透测试场景的流程管理。而DREAD是专门用于威胁建模的风险量化评估模型,从损害潜力、重现性、可利用性、受影响用户、可发现性五个维度对识别到的威胁进行风险评分。当测试人员在渗透测试计划阶段需要创建威胁模型时,需要使用DREAD这类专门的威胁评估模型,而非PTES这类全流程执行标准,因此对应选项D的场景。 各选项分析: A. 错误。Web应用程序测试属于渗透测试的常见场景,PTES标准中已经包含Web应用测试的专项执行规范,该场景下不需要专门选择DREAD替代PTES。 B. 错误。移动应用测试同样属于PTES覆盖的测试场景,PTES提供了移动应用渗透测试的流程指导,该场景不是选择DREAD的原因。 C. 错误。胖客户端应用测试也在PTES的覆盖范围内,PTES有对应的胖客户端测试执行要求,该场景与选择DREAD无直接关联。 D. 正确。创建威胁模型时,需要对识别出的威胁进行风险量化评估,DREAD是威胁建模场景下常用的风险评估模型,而PTES作为全流程执行标准不具备威胁风险评分的功能,因此该场景下测试人员会选择使用DREAD而非PTES。 关键知识点: 1. CompTIA PT0-003认证要求考生掌握渗透测试相关的标准与模型,其中PTES(渗透测试执行标准)是规范渗透测试全流程执行的通用框架,覆盖各类常见测试场景的执行要求。 2. DREAD是威胁建模领域常用的风险量化评估模型,通过五个维度对威胁风险进行评分,是渗透测试计划阶段威胁建模工作的常用工具。 3. 渗透测试计划阶段的核心工作包括范围确认、规则约定、威胁建模、风险评估等,不同工作项需要匹配对应功能的工具或模型。 参考资料: CompTIA PenTest+ (PT0-003) Exam Objectives, OWASP Threat Modeling Guide, https://owasp.org/www-community/Threat_Modeling
PT0-003: PenTest+ · Q3
Topic 1 Question #3 渗透测试人员正在对一个Web应用程序进行安全审查。为了识别是否存在易受攻击的开源库,测试人员应该利用以下哪项措施?
  • A.
    VM
  • B.
    IAST
  • C.
    达斯特
  • D.
    SCA

答案: D

本题考察PT0-003认证中应用安全测试工具的场景匹配能力,题目需求是识别Web应用中存在漏洞的开源库,软件组成分析SCA是专门面向应用依赖组件的检测技术,能够自动盘点应用引入的所有开源第三方库,匹配CVE、NVD等公开漏洞库,快速定位存在已知漏洞的开源组件,完全符合题目的测试目标。 各选项分析: A. VM指漏洞管理,是覆盖漏洞识别、评估、修复、验证全流程的体系化工作,并非专门用于识别开源库漏洞的针对性技术,无法满足本题需求,因此错误。 B. IAST是交互式应用安全测试,属于运行时测试技术,通过在应用运行过程中插桩采集数据,检测应用自身代码存在的安全漏洞如SQL注入、XSS等,不具备开源依赖组件的漏洞识别能力,因此错误。 C. 达斯特即DAST动态应用安全测试,属于黑盒测试技术,仅能从外部对运行态的Web应用的功能点进行漏洞探测,无法感知应用内部引入的开源库信息,不能识别开源库的漏洞,因此错误。 D. SCA即软件组成分析,核心功能就是对应用的依赖组件尤其是开源库进行清单梳理、漏洞匹配、许可证合规校验,是识别易受攻击开源库的标准技术手段,完全符合题目要求,因此正确。 关键知识点: 1. 软件组成分析SCA的核心功能与适用场景:SCA是渗透测试中针对第三方开源组件风险评估的专用工具,可精准识别存在已知漏洞的开源依赖。 2. 应用安全测试技术分类与差异:需明确SCA、SAST、DAST、IAST四类主流应用安全测试技术的功能边界和适用场景,是PT0-003认证的核心考点。 3. Web应用渗透测试的开源组件风险排查要求:针对Web应用的第三方依赖风险不能通过常规的动态/静态代码测试覆盖,必须采用专门的SCA工具完成检测。 参考资料: CompTIA PenTest+ (PT0-003) Official Exam Objectives, OWASP Component Analysis Guide, https://owasp.org/www-community/Component_Analysis
PT0-003: PenTest+ · Q4
Topic 1 Question #4 渗透测试人员发现,当发送以下有效载荷时,应用程序会返回 /etc/passwd 文件的内容: " target="_blank" rel="nofollow noopener">https://img.examtopics.com/pt0-003/image1.png"> 为了最好地防止此类漏洞,测试人员应该在报告中建议以下哪项措施?
  • A.
    使用 chmod o-rwx 删除所有多余的文件权限。
  • B.
    确保经常查看请求应用程序访问日志。
  • C.
    禁用外部实体的使用。
  • D.
    实现 WAF 来过滤所有传入的请求。

答案: C

本题对应的漏洞是XML外部实体注入(XXE),攻击者构造包含外部实体引用的XML请求payload时,若服务端XML解析器开启了外部实体加载支持,就会按照攻击者的指定读取本地文件(如本题的/etc/passwd)、发起内网请求甚至执行代码。根据PT0-003认证对漏洞修复建议的要求,最优防护措施应当针对漏洞产生的根本原因制定,禁用外部实体使用可以直接从XML解析层面阻止恶意外部实体的解析执行,从根源上杜绝此类XXE攻击,是防护效果最好的方案。 各选项分析: A. 该选项错误。首先/etc/passwd默认对所有用户可读,修改其全局权限会影响系统正常运行,其次即使修改该文件权限,XXE漏洞仍可被利用读取其他系统文件、发起SSRF等攻击,完全无法从根源解决问题,不属于有效的防护措施。 B. 该选项错误。定期查看应用访问日志属于攻击事后检测排查手段,仅能发现已发生的攻击行为,无法提前防止漏洞被利用,不符合题目要求的“防止此类漏洞”的目标。 C. 该选项正确。XXE漏洞的根本成因是服务端XML解析器开启了外部实体引用的支持,禁用外部实体使用后,攻击者构造的包含外部实体的恶意payload会被解析器直接拒绝执行,从根源上阻断了XXE漏洞的利用路径,是防护此类漏洞的最优方案。 D. 该选项错误。部署WAF过滤请求属于旁路缓解措施,仅能拦截已知特征的XXE payload,攻击者可通过编码、变形等方式绕过WAF的检测,防护效果有限,不属于最优的防止措施。 关键知识点: 1. XML外部实体注入(XXE)漏洞原理与防护:XXE是由于服务端XML解析器允许加载外部实体导致的注入类漏洞,可造成本地文件读取、SSRF、远程代码执行等危害,核心修复方案为禁用XML解析器的外部实体引用功能。 2. 渗透测试漏洞修复建议优先级:PT0-003认证要求漏洞修复建议优先选择根源性的代码/配置修复方案,其次才是防护设备部署、日志审计等缓解或检测类措施。 3. 注入类漏洞防护核心逻辑:防护注入类漏洞需针对漏洞产生的根本原因做限制,而非仅对攻击payload做特征匹配拦截,避免出现绕过风险。 参考资料: 1. CompTIA PenTest+ (PT0-003) Official Exam Objectives, 2. OWASP XML External Entity (XXE) Processing Guide, )_Processing
PT0-003: PenTest+ · Q5
Topic 1 Question #5 一名渗透测试人员正在为即将对一家大型企业客户进行的评估进行侦察。客户在合作规则中授权了鱼叉式网络钓鱼攻击。在制定网络钓鱼活动时,测试人员首先应该执行以下哪项操作?
  • A.
    肩窥
  • B.
    侦察
  • C.
    社交媒体
  • D.
    密码转储

答案: C

鱼叉式网络钓鱼的核心特性是高度针对性,区别于广撒网的普通网络钓鱼,需要依托目标对象的个性化信息构建高度仿真的攻击场景,才能有效降低目标的警惕性,提升攻击成功率。根据PT0-003认证的渗透测试流程与社会工程学攻击相关知识体系,在制定鱼叉式钓鱼活动的初期,首要任务是收集目标人员的精准个性化信息,而社交媒体是公开来源情报(OSINT)中获取人员信息的最高效渠道,可以快速得到目标的职位、工作内容、同事关系、日常偏好等核心信息,为后续钓鱼内容的设计提供支撑,因此选择该选项。 各选项分析: A. 肩窥属于物理社会工程学攻击手段,需要测试人员物理接近目标才能观察目标的操作内容,执行成本高、限制多,不属于制定鱼叉式钓鱼活动初期的必要操作,因此A错误。 B. 侦察是渗透测试的全流程阶段之一,题目已经明确说明测试人员当前正处于整体评估的侦察阶段,本次场景是侦察阶段下制定钓鱼活动的具体操作,侦察并非该场景下的具体第一步操作,因此B错误。 C. 社交媒体是PT0-003认证明确的公开来源情报核心收集渠道之一,能够快速获取鱼叉式钓鱼所需的目标人员个性化信息,是设计高可信度钓鱼内容的基础,属于制定钓鱼活动的首要操作,因此C正确。 D. 密码转储是测试人员获取目标系统控制权后,导出系统中存储的密码哈希或明文的后续攻击操作,不属于钓鱼活动规划阶段的操作范畴,因此D错误。 关键知识点: 1. 鱼叉式网络钓鱼属于针对性社会工程学攻击,PT0-003要求掌握其攻击准备阶段需优先完成目标个性化信息收集的核心流程。 2. 公开来源情报(OSINT)收集是渗透测试侦察阶段的核心任务之一,社交媒体是获取人员相关OSINT的主要渠道。 3. 渗透测试社会工程学攻击规划需遵循信息收集优先、场景匹配目标属性的原则,保障攻击的有效性。 参考资料: CompTIA PenTest+ (PT0-003) Exam Objectives, CompTIA PenTest+ Official Certification Page

常见问题

PT0-003: PenTest+ 有多少道练习题?

本题库收录 PT0-003: PenTest+ 练习题共 344 道,含单选、多选等题型,每题配有答案与解析。

PT0-003: PenTest+ 练习题支持中英文吗?

支持,PT0-003: PenTest+ 练习题为中英双语对照,便于对照原文理解。

PT0-003: PenTest+ 练习题可以免费试做吗?

可以,本页提供免费样题在线试做;完整题库可在掌学兔注册后获取。