Search Header Logo

chap 10

Authored by Hoa Ng

World Languages

University

Used 124+ times

chap 10
AI

AI Actions

Add similar questions

Adjust reading levels

Convert to real-world scenario

Translate activity

More...

    Content View

    Student View

20 questions

Show all answers

1.

MULTIPLE CHOICE QUESTION

30 sec • 1 pt

LSA Secrets được lưu trữ ở đâu trên Windows?

Thư mục $System

Registry

System32

Chỉ được lưu trữ trên Active Directory controller.

Answer explanation

*Registry của LSA secrets được lưu trữ tại HKEY_LOCAL_MACHINE/Security/ Policy/Secrets. Chứa mật khẩu của user đã đăng nhập ở dạng mã hóa nhưng mật khẩu được lưu trên Policy key

2.

MULTIPLE CHOICE QUESTION

30 sec • 1 pt

Ben muốn thực hiện tấn công DLL hijacking. Windows sẽ tìm kiếm thư mục nào trước tiên cho một DLL nếu không biết vị trí cụ thể nào?

Thư mục Windows

Thư mục hệ thống Windows

Thư mục mà chứa ứng dụng

Thư mục hiện tại

Answer explanation

Theo thứ tự, Windows sẽ tìm kiếm thư mục chứa ứng dụng > thư mục hiện tại > thư mục hệ thống windows > thư mục windows > Sau đó là thư mục được liệt kê trong PATH cho các tệp DLL

3.

MULTIPLE CHOICE QUESTION

30 sec • 1 pt

Kỹ thuật nào cần thiết để sử dụng LSASS (Local Security Authority Subsystem Service) để giúp tấn công và lấy được thông tin đăng nhập trên một hệ thống Windows hiện đại.

Đặt bộ nhớ thành 'không mã hóa'.

Bật hỗ trợ cũ của LSASS

Kích hoạt WDigest.

Vô hiệu hóa LSASS 2.0.

4.

MULTIPLE CHOICE QUESTION

30 sec • 1 pt

Charles nên nhắm tới lỗ hổng nào nếu anh ta phát hiện một dịch vụ với dòng sau trong lời gọi hệ thống của nó?

Pathvariable = "C:\Program Files\Common Files\exampleapp\example.exe"

DLL hijacking

Writeable service

Modified plain text

Unquoted service path

5.

MULTIPLE CHOICE QUESTION

30 sec • 1 pt

Sau khi tấn công một máy chủ từ xa, Cameron sử dụng kết nối ssh cổng 4444 từ máy trạm pentest của mình. Loại remote shell nào anh ấy đã thiết lập?

reverse shell

root shell

bind shell

blind shell

6.

MULTIPLE CHOICE QUESTION

30 sec • 1 pt

Danh sách người dùng Linux nào có thể sử dụng đặc quyền nâng cao qua sudo thường được tìm thấy ở?

/bin/sudo

/etc/passwd

/etc/sudoers

/usr/sudoers

7.

MULTIPLE CHOICE QUESTION

30 sec • 1 pt

Tại sao truy cập JTAG lại đặc biệt hữu ích đối với pentester có quyền truy cập vật lý vào hệ thống?

Nó cung cấp truy cập từ xa không xác thực.

JTAG cung cấp gỡ lỗi truy cập trực tiếp vào bộ nhớ.

JTAG được đăng nhập tự động với vai trò root.

JTAG cung cấp ghi chép hệ thống chi tiết.

Access all questions and much more by creating a free account

Create resources

Host any resource

Get auto-graded reports

Google

Continue with Google

Email

Continue with Email

Classlink

Continue with Classlink

Clever

Continue with Clever

or continue with

Microsoft

Microsoft

Apple

Apple

Others

Others

Already have an account?