Tú ĐỤ

Tú ĐỤ

1st - 5th Grade

56 Qs

quiz-placeholder

Similar activities

Công dân 12 CKI

Công dân 12 CKI

1st Grade

60 Qs

10 điểm GDCD gét gô

10 điểm GDCD gét gô

2nd Grade

60 Qs

Kiểm tra kiến thức Tin học 7

Kiểm tra kiến thức Tin học 7

3rd Grade

58 Qs

Bài 3,4

Bài 3,4

1st Grade

60 Qs

học ff

học ff

2nd Grade

60 Qs

Huong2BD(8)

Huong2BD(8)

2nd Grade

55 Qs

GP hệ Tuần hoàn

GP hệ Tuần hoàn

2nd Grade

54 Qs

Tú ĐỤ

Tú ĐỤ

Assessment

Quiz

Special Education

1st - 5th Grade

Easy

Created by

Phạm Sơn

Used 3+ times

FREE Resource

56 questions

Show all answers

1.

MULTIPLE CHOICE QUESTION

30 sec • 1 pt

Media Image

Sau một số nỗ lực khai thác lỗi từ một trang web mục tiêu đã tạo ra thông báo lỗi như sau. Mô tả đúng nhất về lỗi

Trang web tồn tại lỗ hổng XSS

Trang web tồn tại lỗ hổng SQL injection

Trang web tồn tại lỗ hổng CSRF

Trang web tồn tại lỗ hổng tràn bộ đệm

2.

MULTIPLE CHOICE QUESTION

30 sec • 1 pt

Trong quá trình kiểm thử hệ thống, Peter muốn tiêm shellcode của mình vào một số chương trình hợp lệ trên hệ thống Window như calc.exe, mspaint.exe để kiểm tra khả năng bypass antivirus. Công cụ nào sau đây được phát triển cho mục đích này?

Meterpreter

Powershell

Shellter

Metasploit

3.

MULTIPLE CHOICE QUESTION

30 sec • 1 pt

Thuật ngữ nào được sử dụng để môt tả các cuộc tấn công sử dụng kết nối Bluetooth của thiết bị để lấy cắp thông tin?

NFC cloning

Bluesnarfing

BlueBorne

Wardriving

4.

MULTIPLE CHOICE QUESTION

30 sec • 1 pt

Công cụ nào dưới đây thường được sử dụng để thu thập một số thông tin về máy chủ & ứng dụng web như Platform, Webserver platform, Server headers, Cookie, Type of Script...?

whatweb

OpenVas

wpscan

w3af

5.

MULTIPLE CHOICE QUESTION

30 sec • 1 pt

Sau khi xâm nhập vào một máy chủ từ xa có địa chỉ 102.15.8.13, Cameron thực hiện câu lệnh sau trên máy chủ từ xa: H31

nc -lvp 4444 -e /bin/bash

Trong trường hợp Cameron muốn tạo bind shell, lệnh nào sau đây cần được thực hiện trên máy tính của anh í?

nc 102.15.8.13 4444

nc -e /bin/bash -lvp 4444

nc -lvp 4444 102.15.8.13

nc 102.15.8.13 -e /bin/bash

6.

MULTIPLE CHOICE QUESTION

30 sec • 1 pt

Kẻ tấn công lừa người dùng truy cập vào một trang web độc hại thông qua email lừa đảo. Người dùng nhấp vào liên kết email và truy cập trang web độc hại trong khi vẫn duy trì phiên hoạt động được xác thực với ngân hàng của mình. Kẻ tấn công thông qua trang web độc hại đã chỉ thị cho trình duyệt của người dùng gửi yêu cầu đến trang web ngân hàng mà người dùng không hề hay biết. Đây là dạng tấn công nào?

CSRF

Hidden form field

XSS

CSPP( Connection String Parameter Pollution)

7.

MULTIPLE CHOICE QUESTION

30 sec • 1 pt

Steve đang tham gia kiểm thử xâm nhập một hệ thống của khách hàng và tiến hành thu thập thông tin mà không cần thực hiện dò quét hoặc thực hiện các tấn công thăm dò mục tiêu. Steve đang sử dụng phương pháp thu thập thông tin nào?

Enumeration

Active

OSINT

Port scanning

Create a free account and access millions of resources

Create resources
Host any resource
Get auto-graded reports
or continue with
Microsoft
Apple
Others
By signing up, you agree to our Terms of Service & Privacy Policy
Already have an account?