wayground logo

Free Printable Worksheets

Font size

S
M
L
XL
Worksheets

gdsy

Total questions: 19

Worksheet time: 21mins

Name
Class
Date
1.

Aşağıdakilerden hangileri penetrasyon çeşitleri değildir ?

a)

White Box

b)

Yellow Box

c)

Black Box

d)

Red Box

e)

Grey Box

2.

Aşağıdakilerden hangisi nmap aracının etki alanında değildir ?

a)

Ağ içinde bulunan cihazları tespit etme

b)

Ağ içinde bulunan cihazları uzaktan yönetme

c)

Ağ içinde bulunan cihazların üstündeki portları tarama

d)

Ağ içinde bulunan cihazların işletim sistemlerini tespit etme

3.

Penetrasyon testi aşamalarından olan "aktif bilgi toplama" ve "pasif bilgi toplama" işlemlerini birbirinden ayıran en önemli özellik nedir ?

a)

Hedef sistemin kendi isteği ile test yaptırması

b)

Hedef sistemin ssl kullanması

c)

Hedef sistemin hakkında yapılan araştırmadan haberinin olmaması

d)

Hedef sistemin firewall yapılandırmasına sahip olması

4.

Aşağıdakilerden hangileri nmap taraması sonucu portların durumu olabilir ?

a)

opened

b)

closed

c)

filtered

d)

opened-closed

5.

www.cozumpark.com adresine log kaydı oluşturmadan (half syn) 0 hızında işletim sistemi bilgisi de dahil detaylı bilgi getiren nmap taraması aşağıdakilerden hangisidir ?

a)

nmap -sS -O -T0 -v www.cozumpark.com

b)

nmap -sV -O -T0 -v www.cozumpark.com

c)

nmap -sP 172.16.52.0/24

d)

nmap -sS -O -T0 www.cozumpark.com

6.

172.16.52.133 adresine sadece açık olan portlara detaylı agresif (İşletim sistemi algılamayı, sürüm algılamayı, komut dosyası taramasını ve iz bırakmayı etkinleştirir) nmap taraması yapıp tarama sonucunu meta.txt dosyasına yazan komut dizisi aşağıdakilerden hangisidir ?

a)

nmap -v -A -oN /meta.txt --close 172.16.52.133

b)

nmap -v -A -oN /meta.txt --open 172.18.52.133

c)

nmap -v -A -oN /meta.txt --open 172.16.52.133

d)

nmap -v -oN /meta.txt --open 172.16.52.133

7.

172.16.52.133 adresi ile 172.16.52.157 adresi arasında kalan ip adreslerine (verilen ipler de dahil) dns çözümlemesi yapmadan detaylı servis versiyon bilgisi de getirecek şekilde nmap taraması yapan komut dizisi aşağıdakilerden hangisidir ?

a)

nmap -sV 172.16.52.133-157

b)

nmap -n 172.16.52.133-157

c)

nmap -n -sV 172.16.52.133-157

d)

nmap -n -sV 172.16.52.134-157

8.

192.168.56.102 adresine 5 hızında dns çözümlemesi yapmadan en çok kullanılan 80 porta nmap taraması yapan komut dizisi aşağıdakilerden hangisidir ?

a)

nmap -n -T5 192.168.56.112 –top-ports 80

b)

nmap -T5 192.168.56.102 –top-ports 80

c)

nmap -n -T5 192.168.56.102 –p80

d)

nmap -n -T5 192.168.56.102 –top-ports 80

9.

Metasploit aracında uzak ip parametresinin kısa adı aşağıdakilerden hangisidir ?

a)

RHOST

b)

LHOST

c)

RPORT

d)

LPORT

10.

Brute Forced(kaba kuvvet) saldırılarda deneme yapılan verileri içinde barındıran metin dosyalarına verilen genel isimlendirme nedir ?

a)

wordlist

b)

usernamelist

c)

passwordlist

d)

hacklist

11.

Metasploit aracında uzak ip adresine ait port parametresinin kısa adı aşağıdakilerden hangisidir ?

a)

RHOST

b)

LHOST

c)

RPORT

d)

LPORT

12.

Aşağıdakilerden hangileri metasploit aracının modüllerindendir ?

a)

post

b)

payload

c)

exploit

d)

csrf

13.
a)

Üzerinde Linux telnetd versiyonlu telnet servisi çalışıyor ancak 23 numaralı portu kapalı

b)

Üzerinde vsftpd 2.3.4 versiyonlu telnet servisi çalışıyor ancak 23 numaralı portu kapalı

c)

Üzerinde Linux telnetd versiyonlu telnet servisi çalışıyor ve 23 numaralı portu açık

d)

Üzerinde Linux telnetd versiyonlu telnet servisi çalışıyor ancak 23 numaralı portu filtreli

14.

telnet 192.168.56.102 komut dizisi aşağıdakilerden hangisini yapar ?

a)

192.168.56.102 ip adresinde web sayfası çalıştırılmasını sağlar

b)

192.168.56.102 ip adresine ftp ile dosya gönderilmesi imkanı sunar

c)

192.168.56.102 ip adresine telnet bağlantısı ile uzaktan yönetim imkanı sunar

d)

192.168.56.102 ip adresine ssh ile uzaktan yönetim imkanı sunar

15.

Metasploit aracının veritabanında vsftpd programı ile ilgili arama yapmak isteyen kişi aşağıdaki komut dizilerinden hangisini kullanmalıdır ?

a)

show payloads

b)

show options

c)

set PAYLOAD cmd/unix/interact

d)

search vsftpd

16.

Aşağıda belirtilen metasploit yapılarından hangileri set komutu ile kullanılabilir ?

a)

payload

b)

exploit

c)

RHOST

d)

RPORT

17.

"msf exploit(vsftpd_234_backdoor) > exploit" komut dizisi ne iş yapar ?

a)

vsftpd_234_backdoor exploiti sayesinde hedef sistemde arka kapı oluşturarak msfadmin yetkisi olan shell açılır

b)

vsftpd_234_backdoor exploiti sayesinde hedef sistemde arka kapı oluşturarak root yetkisi olan shell açılır

c)

vsftpd_234_backdoor exploiti sayesinde hedef sistemde arka kapı oluşturarak ftp verisi gönderir

d)

vsftpd_2344_backdoor exploiti sayesinde hedef sistemde arka kapı oluşturarak root yetkisi olan shell açılır

18.

Aşağıdakilerden hangileri arama motorudur ?

a)

Shodan

b)

Zoomeye

c)

Google

d)

Firefox

19.

Zoomeye ile yapılan aramalar penetrasyon testinin hangi aşamasına denk gelir ?

a)

Raporlama

b)

İstismar

c)

Pasif Bilgi Toplama

d)

Yetki Yükseltme