chap 10

chap 10

University

20 Qs

quiz-placeholder

Similar activities

Bí mật về 1 nửa thế giới

Bí mật về 1 nửa thế giới

12th Grade - University

20 Qs

Từ vựng tiếng Việt

Từ vựng tiếng Việt

University

20 Qs

Nhóm 2

Nhóm 2

University

20 Qs

Kiến thức chung

Kiến thức chung

University

20 Qs

Phần mềm dạy học

Phần mềm dạy học

University

15 Qs

Triết học chương 2,3

Triết học chương 2,3

University

23 Qs

Tiếng Việt lớp 4 (đến Những hạt thóc giống)

Tiếng Việt lớp 4 (đến Những hạt thóc giống)

4th Grade - Professional Development

15 Qs

Bài đọc: Hạt nảy mầm

Bài đọc: Hạt nảy mầm

5th Grade - University

18 Qs

chap 10

chap 10

Assessment

Quiz

World Languages

University

Medium

Created by

Hoa Ng

Used 124+ times

FREE Resource

20 questions

Show all answers

1.

MULTIPLE CHOICE QUESTION

30 sec • 1 pt

LSA Secrets được lưu trữ ở đâu trên Windows?

Thư mục $System

Registry

System32

Chỉ được lưu trữ trên Active Directory controller.

Answer explanation

*Registry của LSA secrets được lưu trữ tại HKEY_LOCAL_MACHINE/Security/ Policy/Secrets. Chứa mật khẩu của user đã đăng nhập ở dạng mã hóa nhưng mật khẩu được lưu trên Policy key

2.

MULTIPLE CHOICE QUESTION

30 sec • 1 pt

Ben muốn thực hiện tấn công DLL hijacking. Windows sẽ tìm kiếm thư mục nào trước tiên cho một DLL nếu không biết vị trí cụ thể nào?

Thư mục Windows

Thư mục hệ thống Windows

Thư mục mà chứa ứng dụng

Thư mục hiện tại

Answer explanation

Theo thứ tự, Windows sẽ tìm kiếm thư mục chứa ứng dụng > thư mục hiện tại > thư mục hệ thống windows > thư mục windows > Sau đó là thư mục được liệt kê trong PATH cho các tệp DLL

3.

MULTIPLE CHOICE QUESTION

30 sec • 1 pt

Kỹ thuật nào cần thiết để sử dụng LSASS (Local Security Authority Subsystem Service) để giúp tấn công và lấy được thông tin đăng nhập trên một hệ thống Windows hiện đại.

Đặt bộ nhớ thành 'không mã hóa'.

Bật hỗ trợ cũ của LSASS

Kích hoạt WDigest.

Vô hiệu hóa LSASS 2.0.

4.

MULTIPLE CHOICE QUESTION

30 sec • 1 pt

Charles nên nhắm tới lỗ hổng nào nếu anh ta phát hiện một dịch vụ với dòng sau trong lời gọi hệ thống của nó?

Pathvariable = "C:\Program Files\Common Files\exampleapp\example.exe"

DLL hijacking

Writeable service

Modified plain text

Unquoted service path

5.

MULTIPLE CHOICE QUESTION

30 sec • 1 pt

Sau khi tấn công một máy chủ từ xa, Cameron sử dụng kết nối ssh cổng 4444 từ máy trạm pentest của mình. Loại remote shell nào anh ấy đã thiết lập?

reverse shell

root shell

bind shell

blind shell

6.

MULTIPLE CHOICE QUESTION

30 sec • 1 pt

Danh sách người dùng Linux nào có thể sử dụng đặc quyền nâng cao qua sudo thường được tìm thấy ở?

/bin/sudo

/etc/passwd

/etc/sudoers

/usr/sudoers

7.

MULTIPLE CHOICE QUESTION

30 sec • 1 pt

Tại sao truy cập JTAG lại đặc biệt hữu ích đối với pentester có quyền truy cập vật lý vào hệ thống?

Nó cung cấp truy cập từ xa không xác thực.

JTAG cung cấp gỡ lỗi truy cập trực tiếp vào bộ nhớ.

JTAG được đăng nhập tự động với vai trò root.

JTAG cung cấp ghi chép hệ thống chi tiết.

Create a free account and access millions of resources

Create resources
Host any resource
Get auto-graded reports
or continue with
Microsoft
Apple
Others
By signing up, you agree to our Terms of Service & Privacy Policy
Already have an account?