
Tú ĐỤ

Quiz
•
Special Education
•
1st - 5th Grade
•
Easy
Phạm Sơn
Used 3+ times
FREE Resource
56 questions
Show all answers
1.
MULTIPLE CHOICE QUESTION
30 sec • 1 pt
Sau một số nỗ lực khai thác lỗi từ một trang web mục tiêu đã tạo ra thông báo lỗi như sau. Mô tả đúng nhất về lỗi
Trang web tồn tại lỗ hổng XSS
Trang web tồn tại lỗ hổng SQL injection
Trang web tồn tại lỗ hổng CSRF
Trang web tồn tại lỗ hổng tràn bộ đệm
2.
MULTIPLE CHOICE QUESTION
30 sec • 1 pt
Trong quá trình kiểm thử hệ thống, Peter muốn tiêm shellcode của mình vào một số chương trình hợp lệ trên hệ thống Window như calc.exe, mspaint.exe để kiểm tra khả năng bypass antivirus. Công cụ nào sau đây được phát triển cho mục đích này?
Meterpreter
Powershell
Shellter
Metasploit
3.
MULTIPLE CHOICE QUESTION
30 sec • 1 pt
Thuật ngữ nào được sử dụng để môt tả các cuộc tấn công sử dụng kết nối Bluetooth của thiết bị để lấy cắp thông tin?
NFC cloning
Bluesnarfing
BlueBorne
Wardriving
4.
MULTIPLE CHOICE QUESTION
30 sec • 1 pt
Công cụ nào dưới đây thường được sử dụng để thu thập một số thông tin về máy chủ & ứng dụng web như Platform, Webserver platform, Server headers, Cookie, Type of Script...?
whatweb
OpenVas
wpscan
w3af
5.
MULTIPLE CHOICE QUESTION
30 sec • 1 pt
Sau khi xâm nhập vào một máy chủ từ xa có địa chỉ 102.15.8.13, Cameron thực hiện câu lệnh sau trên máy chủ từ xa: H31
nc -lvp 4444 -e /bin/bash
Trong trường hợp Cameron muốn tạo bind shell, lệnh nào sau đây cần được thực hiện trên máy tính của anh í?
nc 102.15.8.13 4444
nc -e /bin/bash -lvp 4444
nc -lvp 4444 102.15.8.13
nc 102.15.8.13 -e /bin/bash
6.
MULTIPLE CHOICE QUESTION
30 sec • 1 pt
Kẻ tấn công lừa người dùng truy cập vào một trang web độc hại thông qua email lừa đảo. Người dùng nhấp vào liên kết email và truy cập trang web độc hại trong khi vẫn duy trì phiên hoạt động được xác thực với ngân hàng của mình. Kẻ tấn công thông qua trang web độc hại đã chỉ thị cho trình duyệt của người dùng gửi yêu cầu đến trang web ngân hàng mà người dùng không hề hay biết. Đây là dạng tấn công nào?
CSRF
Hidden form field
XSS
CSPP( Connection String Parameter Pollution)
7.
MULTIPLE CHOICE QUESTION
30 sec • 1 pt
Steve đang tham gia kiểm thử xâm nhập một hệ thống của khách hàng và tiến hành thu thập thông tin mà không cần thực hiện dò quét hoặc thực hiện các tấn công thăm dò mục tiêu. Steve đang sử dụng phương pháp thu thập thông tin nào?
Enumeration
Active
OSINT
Port scanning
Create a free account and access millions of resources
Similar Resources on Wayground
Popular Resources on Wayground
50 questions
Trivia 7/25

Quiz
•
12th Grade
11 questions
Standard Response Protocol

Quiz
•
6th - 8th Grade
11 questions
Negative Exponents

Quiz
•
7th - 8th Grade
12 questions
Exponent Expressions

Quiz
•
6th Grade
4 questions
Exit Ticket 7/29

Quiz
•
8th Grade
20 questions
Subject-Verb Agreement

Quiz
•
9th Grade
20 questions
One Step Equations All Operations

Quiz
•
6th - 7th Grade
18 questions
"A Quilt of a Country"

Quiz
•
9th Grade