Quizz về LFI và OSCMD

Quizz về LFI và OSCMD

University

29 Qs

quiz-placeholder

Similar activities

Công cụ và thông tin trong môi trường số (lớp 8)

Công cụ và thông tin trong môi trường số (lớp 8)

8th Grade - University

25 Qs

Thiết kế hệ thống Chương 2

Thiết kế hệ thống Chương 2

University

30 Qs

Thiết kế hệ thống Chương 1

Thiết kế hệ thống Chương 1

University

30 Qs

Thiết kế hệ thống Chương 4

Thiết kế hệ thống Chương 4

University

30 Qs

Chương 1 - Ứng dụng phân tán

Chương 1 - Ứng dụng phân tán

University

27 Qs

ĐGVKĐCLPM1

ĐGVKĐCLPM1

University

29 Qs

THI TÌM HIỂU VỀ  KĨ NĂNG SỐ CƠ BẢN

THI TÌM HIỂU VỀ KĨ NĂNG SỐ CƠ BẢN

6th Grade - University

30 Qs

Ôn tập tin 7 giữa kì 1

Ôn tập tin 7 giữa kì 1

7th Grade - University

29 Qs

Quizz về LFI và OSCMD

Quizz về LFI và OSCMD

Assessment

Quiz

Information Technology (IT)

University

Easy

Created by

Cường Nguyễn

Used 9+ times

FREE Resource

29 questions

Show all answers

1.

MULTIPLE CHOICE QUESTION

30 sec • 1 pt

Directory Traversal là gì?

Khi kẻ tấn công duyệt qua các thư mục để truy cập các file không được phép

Khi server tải file lên từ một nguồn bên ngoài

Khi file hệ thống bị xóa

Khi file hệ thống được mã hóa

2.

MULTIPLE CHOICE QUESTION

30 sec • 1 pt

Tham số NULL byte (%00) được sử dụng như thế nào trong khai thác file inclusion?

Để bỏ qua phần mở rộng của file và thực thi file đó

Để mã hóa nội dung file trên server

Để xóa một file từ server

Để tăng quyền truy cập của người dùng

3.

MULTIPLE CHOICE QUESTION

30 sec • 1 pt

Lệnh hệ điều hành nào có thể được thực thi trong tấn công Command Injection?

ping

rm -rf

mkdir

Tất cả các đáp án trên

4.

MULTIPLE CHOICE QUESTION

30 sec • 1 pt

Lệnh nào sau đây trong PHP được sử dụng để thực thi file từ request?

include()

execute()

load()

run()

5.

MULTIPLE CHOICE QUESTION

30 sec • 1 pt

Cách nào dưới đây là biện pháp phòng ngừa OS Command Injection?

Sử dụng hàm an toàn để thực thi lệnh hệ thống, chẳng hạn như escapeshellcmd() trong PHP

Sử dụng HTTPS để mã hóa toàn bộ lưu lượng truy cập

Cấu hình tường lửa mạnh mẽ

Chỉ cho phép tải file từ các nguồn đã xác thực

6.

MULTIPLE CHOICE QUESTION

30 sec • 1 pt

Lỗ hổng Local File Inclusion (LFI) xảy ra khi?

Người dùng gửi một URL không hợp lệ

Đường dẫn tệp do người dùng nhập không được kiểm tra và hợp lệ hóa đúng cách

Ứng dụng sử dụng ngôn ngữ lập trình PHP

Không có xác thực người dùng

7.

MULTIPLE CHOICE QUESTION

30 sec • 1 pt

Lỗ hổng Command Injection thường xuất hiện khi nào?

Mã lệnh từ người dùng không được hợp lệ hóa trước khi chạy trên máy chủ

Trình duyệt bị tấn công bởi mã độc

Có nhiều người dùng truy cập cùng lúc

Ứng dụng không có giao diện người dùng

Create a free account and access millions of resources

Create resources
Host any resource
Get auto-graded reports
or continue with
Microsoft
Apple
Others
By signing up, you agree to our Terms of Service & Privacy Policy
Already have an account?