Quizz về LFI và OSCMD

Quizz về LFI và OSCMD

University

29 Qs

quiz-placeholder

Similar activities

Quiz Pemrograman Python

Quiz Pemrograman Python

10th Grade - University

25 Qs

Ôn tập tin 7 giữa kì 1

Ôn tập tin 7 giữa kì 1

7th Grade - University

29 Qs

K9 - BÀI 1 - THẾ GIỚI KĨ THUẬT SỐ

K9 - BÀI 1 - THẾ GIỚI KĨ THUẬT SỐ

9th Grade - University

24 Qs

Ulangan Harian 1

Ulangan Harian 1

10th Grade - University

25 Qs

Cryptology and Modern Network Security Quiz

Cryptology and Modern Network Security Quiz

University

24 Qs

SAS INFORMATIKA KELAS 8

SAS INFORMATIKA KELAS 8

8th Grade - University

25 Qs

STS INFORMATIKA *

STS INFORMATIKA *

8th Grade - University

25 Qs

Quiz 1 PTI

Quiz 1 PTI

University

25 Qs

Quizz về LFI và OSCMD

Quizz về LFI và OSCMD

Assessment

Quiz

Information Technology (IT)

University

Easy

Created by

Cường Nguyễn

Used 9+ times

FREE Resource

AI

Enhance your content in a minute

Add similar questions
Adjust reading levels
Convert to real-world scenario
Translate activity
More...

29 questions

Show all answers

1.

MULTIPLE CHOICE QUESTION

30 sec • 1 pt

Directory Traversal là gì?

Khi kẻ tấn công duyệt qua các thư mục để truy cập các file không được phép

Khi server tải file lên từ một nguồn bên ngoài

Khi file hệ thống bị xóa

Khi file hệ thống được mã hóa

2.

MULTIPLE CHOICE QUESTION

30 sec • 1 pt

Tham số NULL byte (%00) được sử dụng như thế nào trong khai thác file inclusion?

Để bỏ qua phần mở rộng của file và thực thi file đó

Để mã hóa nội dung file trên server

Để xóa một file từ server

Để tăng quyền truy cập của người dùng

3.

MULTIPLE CHOICE QUESTION

30 sec • 1 pt

Lệnh hệ điều hành nào có thể được thực thi trong tấn công Command Injection?

ping

rm -rf

mkdir

Tất cả các đáp án trên

4.

MULTIPLE CHOICE QUESTION

30 sec • 1 pt

Lệnh nào sau đây trong PHP được sử dụng để thực thi file từ request?

include()

execute()

load()

run()

5.

MULTIPLE CHOICE QUESTION

30 sec • 1 pt

Cách nào dưới đây là biện pháp phòng ngừa OS Command Injection?

Sử dụng hàm an toàn để thực thi lệnh hệ thống, chẳng hạn như escapeshellcmd() trong PHP

Sử dụng HTTPS để mã hóa toàn bộ lưu lượng truy cập

Cấu hình tường lửa mạnh mẽ

Chỉ cho phép tải file từ các nguồn đã xác thực

6.

MULTIPLE CHOICE QUESTION

30 sec • 1 pt

Lỗ hổng Local File Inclusion (LFI) xảy ra khi?

Người dùng gửi một URL không hợp lệ

Đường dẫn tệp do người dùng nhập không được kiểm tra và hợp lệ hóa đúng cách

Ứng dụng sử dụng ngôn ngữ lập trình PHP

Không có xác thực người dùng

7.

MULTIPLE CHOICE QUESTION

30 sec • 1 pt

Lỗ hổng Command Injection thường xuất hiện khi nào?

Mã lệnh từ người dùng không được hợp lệ hóa trước khi chạy trên máy chủ

Trình duyệt bị tấn công bởi mã độc

Có nhiều người dùng truy cập cùng lúc

Ứng dụng không có giao diện người dùng

Create a free account and access millions of resources

Create resources

Host any resource

Get auto-graded reports

Google

Continue with Google

Email

Continue with Email

Classlink

Continue with Classlink

Clever

Continue with Clever

or continue with

Microsoft

Microsoft

Apple

Apple

Others

Others

By signing up, you agree to our Terms of Service & Privacy Policy

Already have an account?