Câu hỏi về Enumeration

Câu hỏi về Enumeration

University

94 Qs

quiz-placeholder

Similar activities

CT112-Mạng máy tính

CT112-Mạng máy tính

University

98 Qs

Quiz Kinh tế chính trị Mác-Lênin

Quiz Kinh tế chính trị Mác-Lênin

University

98 Qs

Câu Hỏi Kiểm Thử Phần Mềm

Câu Hỏi Kiểm Thử Phần Mềm

University

91 Qs

TTDPT P2

TTDPT P2

University

99 Qs

Câu hỏi về Enumeration

Câu hỏi về Enumeration

Assessment

Quiz

Information Technology (IT)

University

Hard

Created by

Hùng Lê

FREE Resource

94 questions

Show all answers

1.

MULTIPLE CHOICE QUESTION

30 sec • 1 pt

"Enumeration" khác với "Scanning" ở điểm cơ bản nào?

Enumeration chỉ thực hiện trên hệ điều hành Windows.

Enumeration là một quá trình bị động, không gửi gói tin nào đến mục tiêu.

Enumeration thiết lập một kết nối chủ động đến mục tiêu để lấy thông tin chi tiết như danh sách người dùng, tài nguyên chia sẻ, thay vì chỉ xác định cổng mở.

Enumeration là một tên gọi khác của Social Engineering.

2.

MULTIPLE CHOICE QUESTION

30 sec • 1 pt

Thông tin nào sau đây là mục tiêu chính của giai đoạn Enumeration?

Địa chỉ IP của các máy chủ DNS và Mail.

Danh sách tên người dùng, nhóm người dùng, tên máy, tài nguyên mạng (network shares), và các bảng định tuyến.

Các bản tin tức và báo cáo tài chính của công ty.

Tốc độ kết nối Internet của mục tiêu.

3.

MULTIPLE CHOICE QUESTION

30 sec • 1 pt

Trong chu trình tấn công (hacking lifecycle), Enumeration thường diễn ra ở giai đoạn nào?

Ngay sau giai đoạn Reconnaissance (Trinh sát) và Scanning (Quét mạng).

Là bước đầu tiên, trước cả Reconnaissance.

Là bước cuối cùng, sau khi đã chiếm được quyền điều khiển hệ thống.

Song song với giai đoạn Social Engineering.

4.

MULTIPLE CHOICE QUESTION

30 sec • 1 pt

Một "Null Session" (phiên rỗng) là gì?

Là một loại tấn công từ chối dịch vụ làm cho phiên kết nối bị rỗng.

Là một phiên kết nối ẩn danh đến tài nguyên chia sẻ IPC$ (Inter-Process Communication) trên một máy tính Windows.

Là một phiên kết nối đã hết hạn trên một trang web.

Là một kỹ thuật xóa sạch nhật ký (log) của một phiên làm việc.

5.

MULTIPLE CHOICE QUESTION

30 sec • 1 pt

Kẻ tấn công có thể thu thập được những thông tin gì bằng cách khai thác Null Session?

Toàn bộ nội dung ổ cứng của máy chủ.

Danh sách người dùng và nhóm, chính sách mật khẩu, tên máy, và các tài nguyên chia sẻ.

Khóa riêng tư (private key) của chứng chỉ SSL.

Lịch sử duyệt web của người dùng.

6.

MULTIPLE CHOICE QUESTION

30 sec • 1 pt

Giao thức và cổng nào thường bị khai thác nhất trong các cuộc tấn công Null Session?

HTTP qua cổng 80.

DNS qua cổng 53.

SMB (Server Message Block) qua cổng TCP 445 và 139.

FTP qua cổng 21.

7.

MULTIPLE CHOICE QUESTION

30 sec • 1 pt

Câu 7: SNMP (Simple Network Management Protocol) ban đầu được thiết kế cho mục đích gì, nhưng lại có thể bị lạm dụng để enumeration?

Gửi và nhận email một cách an toàn.

Quản lý và giám sát các thiết bị mạng như router, switch, và máy chủ.

Đồng bộ hóa thời gian trên các máy tính trong mạng.

Truy vấn cơ sở dữ liệu Active Directory.

Create a free account and access millions of resources

Create resources
Host any resource
Get auto-graded reports
or continue with
Microsoft
Apple
Others
By signing up, you agree to our Terms of Service & Privacy Policy
Already have an account?