wayground logo

Free Printable Worksheets

NEW

Font size

S
M
L
XL
Worksheets

ktxn

Total questions: 72

Worksheet time: 36mins

Name
Class
Date
1.

Công cụ nào sau đây không phải là công cụ thu thập thông tin tình báo nguồn mở

a)

WHOIS

b)

Nsloopup

c)

Nessus

d)

FOCA

2.

Jen đã được ký hợp đồng để thực hiện một cuộc kiểm thử xâm nhập chống lại công ty Flamingo , Trong quá trình kiểm thử khả năng xâm nhập của mình , cô ấy đã được yêu cầu thực hiện một chiến dịch lừa đảo và sử dụng kết quả của chiến dịch đó để có được quyền truy cập vào các hệ thống và mạng của Flamingo . Phạm vi của thử nghiệm xâm nhập không bao gồm kiểm thử xâm nhập vật lý , vì vậy Jen phải làm việc hoàn toàn từ xa . Jen muốn triển khai một trang web độc hại như một phần của nỗ lực thử nghiệm xâm nhập để cô ấy có thể khai thác các trình duyệt thuộc về nhân viên . Khung làm việc nào là phù hợp nhất với điều này

a)

OWASP

b)

Metasploit

c)

BeEF

d)

SET

3.

Tại sao bạn nên sử dụng các phiên bản phần mềm WHOIS khác nhau

a)

Các sản phẩm khác nhau trả về thông tin khác nhau

b)

Người dùng WHOIS bị theo dõi bởi các cơ quan chống gian lận Internet

c)

Các công ty tạo ra tiện ích WHOIS thường ngừng hoạt động

d)

Không có tiện ích nào có tên WHOIS

4.

Traceroute hoạt động như thế nào ?

a)

Nó sử dụng một giao thức sẽ bị từ chối bởi cổng vào để xác định vị trí

b)

Nó sử dụng giá trị TTL trong bản tin ICMP để xác định số bước nhảy từ người gửi tới bộ định tuyến

c)

Nó gửi một gói IP được chế tạo đặc biệt tới một bộ định tuyến để xác định số bước nhảy từ người gửi đến mạng đích

d)

Nó sử dụng thông báo không thể truy cập đích ICMP để tìm ra tên của bộ định tuyến

5.

Hoạt động nào sau đây giả định rẳng một tổ chức đã bị xâm nhập

a)

Truy tìm các mối đe dọa

b)

Kiểm thử phần mềm 

c)

Kiểm thử xâm nhập 

d)

Quét lỗ hổng bảo mật

6.

Các cuộc tấn công SYN xảy ra ở lớp nào của mô hình OSI

a)

Vật lý (Physical)

b)

Giao vận (Transport)

c)

Mạng(Network)

d)

Liên kết dữ liệu(Data Link)

7.

Sử dụng cửa số pop-up để người dùng cung cấp thông tin là loại tấn công vào yếu tố con người gì (SE)

a)

Dựa trên máy tinh

b)

Dựa trên con người

c)

Không kỹ thuật

d)

Cưỡng chế

8.

Lựa chọn nào không phải là vấn đề phổ biến khi quét cổng

a)

Chỉ các cổng phổ biến mới có thể được quét

b)

Dương tính giả 

c)

Phủ định sau

d)

Lưu Lượng lớn

9.

Dấu chân liên quan đến hai bước nào trong quy trình thu thập thông tin

a)

Lập bản đồ mạng và phát hiện hệ điều hành

b)

Xác định các máy đang hoạt động và tìm các cổng đang mở 

c)

Dò tìm hệ điều hành và dịch vụ lấy dấu vân tay

d)

Thu thập thông tin và xác định phạm vi mạng

10.

Lựa chọn nào dưới đây mô tả đúng nhất chức năng của Nslookup

a)

Không có tiện ích nào là nslookup

b)

Nsloopup là một chương trình truy vấn máy chủ tên miền Internet

c)

Nslookup là một chương trình để tìm các cổng đang mở trước khi quét

d)

Nslookup là một chương trình phát hiện hệ điều hành

11.

Trong khi Tom đang thực hiện một bài kiểm thử xâm nhập vật lý , anh ta nhập thấy rằng các của ra vào trung tâm dữ liệu sẽ tự động mở khi một nhân viên tiếp họ bằng một chiếc xe đẩy , Anh ta nên ghi lại những gì trong ghi chú của mình

a)

Không có gì vì đây không phải là một lỗ hổng

b)

Một cánh cửa không khóa tiềm năng

c)

Sự hiện diện của một lớp phủ 

d)

Sự hiện dịch của một cảm biến đầu ra

12.

Tom gửi email lừa đảo đặc biệt tới Susan , giám đốc điều hành tại công ty mục tiêu của anh ấy . Anh ta đang tiến hành kiểu tấn công lừa đảo gì

a)

CEO Baiting

b)

Phish hooking

c)

Hook SETting

d)

Phishing Spear

13.

Câu nào sau đây là đúng về WHOIS

a)

Không có chương trình nào là WHOIS

b)

Nó được sử dụng để thao túng mạng của mục tiêu

c)

Nó được sử dụng để tìm các cổng mở và các dịch vụ có sẵn

d)

Nó được sử dụng để lấy thông tin về đăng ký miền của mục tiêu

14.

Ba giai đoạn của một kế hoạch đánh giá an ninh là gì 

a)

Chuẩn bị , Trinh sát , Thiết kế bảo mật , Đánh giá lỗ hổng

b)

Chuẩn bị , Trinh sát , Tiến hành đánh giá an ninh

c)

Chuẩn bị , Đánh giá lỗ hổng , Kết luận

d)

Tiến hành đánh giá an ninh , Chuẩn bị , Kết luận

15.

Công nghệ nào sau đây có khả năng chống lại các cuộc tấn công nhân bản thẻ tốt nhất nếu được triển khai đúng cách ?

a)

Thẻ thông minh (Smart Card)

b)

Magstripe

c)

RFID tần số trung bình

d)

RFID tấn số thấp

16.

ARIN Là viết tắt của gì

a)

Cơ quan đăng ký Internet Châu Á

b)

Cơ quan đăng ký mạng độc lập của Mỹ

c)

Cơ quan đăng ký số Internet của Hoa Kỳ

d)

Cơ quan đăng ký số Internet của Châu Phi

17.

Kết quả của * có nghĩa là gì trong quá trình theo dõi

a)

Tường lửa đang chặn các phản hồi

b)

Không có phản hồi cho truy vấn , có lẽ đã hết thời gian , nhưng lưu lượng truy cập đang chạy

c)

Tất cả các máy chủ được truy vấn

d)

Không có đường dẫn đến máy chủ

18.

Loại kiểm thử an ninh nào truy cập vào cơ sở hạ tầng vật lý 

a)

Mạng bên ngoài

b)

Mạng từ xa

c)

Truy cập vật lý

d)

Mạng nội bộ

19.

Công cụ nào sau đây không phải là tiên ích bẻ khóa mật khẩu

a)

OWASP ZAP

b)

Cain và Able

c)

Hashcat

d)

Jack the Ripper

20.

Tom đẫ có quyền truy cập vào một hệ thống mà anh ta muốn sử dụng để thu thập thêm thông tin về các máy chủ khác trong mạng con cục bộ của nó . Anh ta muốn thực hiện quét cổng nhưng không thể cài đặt các công cụ khác để làm như vậy . Công cụ nào sau đây không thể sử dụng làm máy quét cổng ?

a)

Telnet

b)

Netcat

c)

Hping

d)

ExifTool

21.

Lựa chọn nào không thuộc giao đoạn quét

a)

Lấy dấu vân tay hệ điều hành

b)

Khám phá các dịch vụ trên các cổng

c)

Xem xét báo cáo hàng năng của mục tiêu

d)

Quét cổng các hệ thống riêng lẻ

22.

Cách sử dụng phổ biến nhất của các chương trình theo dõi email là gì

a)

Tìm địa điểm và chi nhánh của công ty

b)

Tìm ra dải địa chỉ IP mà mục tiêu sử dụng

c)

Giám sát hiệu suất mạng theo thời gian

d)

Tìm ra nguồn email đến để xác định thư rác

23.

Đâu là một ví đụng về tấn công Social Engineering

a)

Gọi cho bộ phận trợ giúp và thuyết phục họ đặt lại mật khẩu cho tài khoản người dùng

b)

Truy cập cơ sở dữ liệu bằng mật khẩu đã bẻ khỏa

c)

Cài đặt Keylogger Phần cứng trên hệ thống của nạn nhân để lấy mật khẩu

d)

Một người dùng mở của trước của văn phòng cho một người có khả năng là Hacker

24.

Điều nào sau đây là một ví dụ về vi phạm an ninh vật lý

a)

Thu thập số thẻ tìn dụng từ các gọi tin được gửi trên một điểm phát sóng không dây

b)

Lấy số thẻ tín dụng từ ứng dụng máy chủ web

c)

Lấy cắp dữ liệu máy chủ SQL để xác định só thẻ tín dụng

d)

Ăn trộm máy tính xách tay để lấy số thẻ tín dụng

25.

Điều nào sau đây thường là một trong những lĩnh vực an ninh bị bỏ qua nhiều nhất

a)

Vật lý (Physical)

b)

Hoạt động

c)

Internet

d)

Kỹ thuật

26.

Loại tấn công nào có thể được thực hiện một khi Hacker có quyền truy cập vật lý

a)

Tìm mật khẩu bằng cách lục thùng rác

b)

Ăn cắp thiết bị

c)

Đánh cắp phiên

d)

Thực hiện một cuộc tấn công DOS

27.

Lục thùng rác có thể được coi là kiểu tấn công SE nào

a)

Trên giấy

b)

Dựa trên con người

c)

Dựa trên máy tính

d)

Truy cập vật lý

28.

Tam giác : Tính bảo mật , chức năng và tính dễ sử dụng minh họa cho khái niệm nào sau đây

a)

Khi tính bảo mật giảm , chức năng và tính dễ sử dụng giảm

b)

Khi tính bảo mật giảm , chức năng và tính dễ sử dụng sẽ tăng lên

c)

Bảo mật không ảnh hưởng đến chức năng và dễ sử dụng

d)

Khi tính bảo mật tăng lên , chức năng và tính dễ sử dụng tăng theo

29.

Tom gửi một email lừa đảo đến một tổ chức mục tiêu và bao gồm dòng "Chỉ năm người trả lời sẽ nhận được giải thưởng tiền mặt" Anh ấy đang sử dụng chiến lược tạo động lực nào vào tấn công SE

a)

Chứng minh xã hội

b)

Quyền hạn

c)

Sợ hãi

d)

Sự Khan Hiếm

30.

Tom muốn truy cập vào cơ sở của một công ty mục tiêu nhưng phát hiện ra rằng ý tưởng ban đầu của anh ấy là nhảy hàng rào có lẽ không thực tế ? Yếu tố nào ít có khả năng ngăn cản anh ta cố gắng nhảy qua hàng rào nhất

a)

Nhân viên bảo vệ

b)

Một cánh cổng

c)

Dây thép gai

d)

Chiều cao hàng rào

31.

Điều nào sau đây nên được thực hiện đầu tiên trong bất kỳ thử nghiệm xâm nhập nào

a)

SE

b)

Lấy dấu vân tay HĐH

c)

Quét cổng NMAP

d)

Thu thập thông tin thụ động

32.

Kỹ thuật dưới đây gọi là gì khi hacker giả danh là một người dùng hợp lệ trên hệ thống

a)

Bàn trợ giúp

b)

Người dùng hợp lệ

c)

Mạo danh

d)

Ủy quyền của người thứ ba

33.

Jen gọi điện cho nhân viên tại công ty mà cô đã ký hợp đồng để tiến hành một chiến dịch lừa đảo, tập trung vào các cá nhân trong bộ phận tài chính. Trong vài ngày, cô thuyết phục một nhân viên gửi điện chuyển khoản tới tài khoản mà cô đã thiết lập sau khi nói với nhân viên rằng cô đã cho sếp của họ biết họ tài năng như thế nào. Cô ấy đã sử dụng kỹ thuật tạo động lực nào?

a)

Quyền hạn

b)

Qua lại

c)

Sợ hãi

d)

Tính khẩn cấp

34.

Tiện ích hoặc quy trình nào thường là bước đầu tiên để thu thập thông tin về mục tiêu

a)

Tracert

b)

Nslookup

c)

Whois

d)

Open Searching

35.

Lựa chọn nào không phải là công cụ quét không dây thông thường

a)

Kismet

b)

NetStumbler

c)

NetCat

d)

AirSnort

36.

Đánh rơi khóa USB là một ví dụ của kiểu kỹ thuật nào

a)

Một tấn công lai

b)

Lục thùng rác ngược

c)

Hũ mật vật lý

d)

Sự khai thác về tình nhân ái

37.

Ví dụ nào sau đây là ví dụ tốt nhất về tấn công vào yếu tố con người ngược(reverse social engineering) ?

a)

Một hacker cố gắng yêu cầu người dùng thay đổi mật khẩu của họ

b)

Người dùng thay đổi mật khẩu của họ.

c)

Một hacker giả danh là người có thẩm quyền để yêu cầu người dùng cung cấp thông tin cho họ.

d)

Một nhân viên giúp việc đóng giả là người có quyền lực

38.

Cách tốt nhất để ngăn chặn một cuộc tấn công vào yếu tố con người (social engineering) là gì?

a)

Cài đặt tường lửa để ngăn chặn việc quét cổng

b)

Tăng số lượng nhân viên giúp việc

c)

Đào tạo và giáo dục nhân viên

d)

Cấu hình IDS để phát hiện các xâm nhập

39.

Lựa chọn nào không phải là lý do để cố gắng phát hiện các máy đang hoạt động trên mạng mục tiêu?

a)

Để xác định chu vi mạng của mục tiêu

b)

Để tạo một khoảng không quảng cáo mà các hệ thống được nối mạng có thể truy cập được vào mục tiêu

c)

Để điền thông tin chỉ tiết chính xác vào bản đồ mạng bạn đang tạo.

d)

Để tạo danh sách các số điện thoại của nhân viên

40.

An ninh vật lý được thiết kế để ngăn chặn những gì?

a)

Đánh cấp dữ liệu bí mật; Hệ thống hack từ bên trong; Lấy cấp dữ liệu hệ thống từ Internet

b)

Đánh cấp dữ liệu bí mật; Lấy cắp dữ liệu hệ thống từ Internet; Truy cập vật lý

c)

Hệ thống hack từ bên trong; Lấy cắp dữ liệu hệ thống từ Internet; Truy cập vật lý

d)

Đánh cắp dữ liệu bí mật;Hệ thống hack từ bên trong; Truy cập vật lý.

41.

ARIN giám sát các địa chỉ IP công cộng ở khu vực địa lý nào?

a)

Châu Âu và Á

b)

Bắc Mỹ 

c)

Tây Bán Cầu

d)

Nam Mỹ

42.

'Ba giai đoạn “tiền kiểm tra” của một cuộc tấn công là gì?

a)

Fingerprinting, footprinting và ping

b)

Footprinting, Scanning , Enumeration

c)

Footprinting, Scanning , Subneting

d)

Scanning, Enumeration và Fingerprinting

43.

Ba giai đoạn của một kế hoạch đánh giá an ninh là gì 

a)

Chuẩn bị , Trinh sát , Thiết kế bảo mật , Đánh giá lỗ hổng

b)

Chuẩn bị , Trinh sát , Tiến hành đánh giá an ninh

c)

Chuẩn bị , Đánh giá lỗ hổng , Kết luận

d)

Tiến hành đánh giá an ninh , Chuẩn bị , Kết luận

44.

Bạn đã bắt các gói tin mà bạn tin rằng địa chỉ nguồn đã được thay đổi thành địa chỉ riêng (private address). Địa chỉ nào sau đây là địa chỉ riêng?

a)

12.27.3.1

b)

176.12.9.3

c)

192.168.14.8

d)

127.0.0.1

45.

Bạn nhận được phản hồi nào từ ping nếu mục tiêu không hoạt động?

a)

Ping trả về một tin nhần ICMP Echo Reply.

b)

Ping trả về một gói ICMP Echo Request.

c)

Ping trả về thông báo “Request timed out”.

d)

Ping trả về một gói TCP Echo Request.

46.

Bộ định tuyến sẽ làm gì nếu nhận được một gói dữ liệu không xác định người nhận?

a)

Giảm TTL của gói tin đi 1

b)

Tăng TTL của gói tin lên 1

c)

Bỏ gói

d)

Chuyển tiếp gói tin

47.

Các cuộc tấn công nào sau đây do tin tặc có thể thực hiện nhằm vào một tổ chức có hệ thống kiểm soát an ninh vật lý yếu.

a)

Gây nhiễu tần số vô tuyến

b)

Từ chối địch vụ

c)

 Keylogger phần cứng

d)

Lấy biểu ngữ (Banner grabbing)

48.

Các tác nhãn đe dọa nào sau đây là nguy hiểm nhất dựa trên danh sách các mức tôi phạm?.

a)

Những người theo chủ nghĩ tin tặc

b)

 Tội phạm có tổ chức

c)

Mối đe dọa từ nội bộ

d)

APT

49.

Cái nào không phải là một loại thông tin có được bởi Nslookup

a)

Lộ trình giữa kẻ tấn công và mục tiêu

b)

Cơ sở hạ tầng DNS và mục tiêu

c)

Địa chỉ IP bổ sung được mục tiêu sử dụng

d)

Bản ghi MX của muc jtiêu

50.

Cái nào sau đây KHÔNG phải là lý do để tiến hành ktxn định kỳ đối với các hệ thống và ứng dụng?

a)

chi phí

b)

các thành viên mới trong nhóm

c)

các mối đe doạ đang phát triển

d)

những thay đổi trong môi trường

51.

Cái nào sau đây thuộc loại tấn công vào yếu tố con người (SE)

a)

Nhìn qua vai

b)

Giao tiếp trực diện

c)

Giám sát hệ thống

d)

Nhận dạng người dùng

52.

Câu nào sau đây là đúng về WHOIS

a)

Không có chương trình nào là WHOIS

b)

Nó được sử dụng để thao túng mạng của mục tiêu

c)

Nó được sử dụng để tìm các cổng mở và các dịch vụ có sẵn

d)

Nó được sử dụng để lấy thông tin về đăng ký miền của mục tiêu

53.

Câu nào sau đây mô tả đúng nhất về hacker mũ trắng?

a)

Chuyên gia bảo mật

b)

Tin tặc

c)

Chuyên gia điều tra

d)

Tội phạm thông tin

54.

Chiến lược kiểm thử xâm nhập nào còn được goi là kiểm thử "không thông tin” ('zero knowledge”)?

a)

Đen

b)

Trắng 

c)

Đỏ 

d)

Xám

55.

Công cụ đánh giá bảo mật nào sau đây không được sử dụng phổ biến trong giai đoạn thu thập thông tin và xác định lỗ hổng bảo mật của bài kiểm thử xâm nhập?

a)

Nslookup

b)

Metasploit

c)

Nmap

d)

Nessus

56.

Công cụ gỡ lỗi nào sau đây không hỗ trọ hệ thống windows

a)

IDS

b)

OllyDbg

c)

WinDbg

d)

GDB

57.

Công cụ nào sau đây cung cấp thông tin về công ty đăng ký tên miền và vị trí thực tế?

a)

Nslookup

b)

WHOIS

c)

Traceroute

d)

Host

58.

Công cụ nào sau đây không phải là công cụ thu thập thông tin tình báo nguồn mở

a)

WHOIS

b)

Nsloopup

c)

Nessus

d)

FOCA

59.

Công cụ nào sau đây không phải là tiên ích bẻ khóa mật khẩu

a)

OWASP ZAP

b)

Cain và Able

c)

Hashcat

d)

Jack the Ripper

60.

Công cụ nào sau dây là công cụ để thực hiện việc in dấu chân mà không bị phát hiện?

a)

Traceroute

b)

Quét máy chủ 

c)

Whois

d)

PingSweep

61.

Công cụ nào sau đây là khung khai thác thường được chuyên gia kiểm thử xâm nhâp sử dụng 

a)

Aircrack-ng

b)

Social Engineer Toolkit(SET)

c)

Metasploit

d)

Wireshark

62.

Đặt tùy chọn IP nào cho phép tin tặc có khả năng chỉ định đường dẫn mà gói IP sẽ đi?

a)

Định tuyến RIP

b)

Định tuyến

c)

Định tuyến nguồn

d)

Traceroute

63.

Dấu chân liên quan đến hai bước nào trong quy trình thu thập thông tin

a)

Lập bản đồ mạng và phát hiện hệ điều hành

b)

Xác định các máy đang hoạt động và tìm các cổng đang mở 

c)

Dò tìm hệ điều hành và dịch vụ lấy dấu vân tay

d)

Thu thập thông tin và xác định phạm vi mạng

64.

Đâu là một ví dụ về tấn công vào yếu tố con người (social engineering)?

a)

Một người dùng mở cửa trước của văn phòng cho một người có khả năng là hacker

b)

Cải đặt keylogger phần cứng trên hệ thống của nạn nhân để lấy mật khẩu.

c)

Truy cập cơ sở dữ liêu bằng mật khẩu đã bẻ khóa

d)

Gọi cho bộ phận trợ giúp và thuyết phục họ đặt lại mật khẩu cho tải khoản người đùng

65.

Điều gì xảy ra khi TTL của một datagram vượt quá 16?

a)

Bộ định tuyến trả lại gói tin cho máy chủ lưu trữ ban đầu.

b)

Bộ định tuyến bỏ gói tin.

c)

Một TTL không bao giờ có thể đạt đến 16.

d)

Bộ định tuyến chuyển tiếp gói đến bước tiếp theo.

66.

Điều nào sau đây KHÔNG có lợi khi sử dụng nhóm kiểm thử xâm nhập nội bộ?

a)

kiến thức về ngữ cảnh

b)

chi phí 

c)

độc lập

d)

vấn đề  về chuyên môn

67.

Điều nào sau đây là một ví dụ về vi phạm an ninh vật lý

a)

Thu thập số thẻ tìn dụng từ các gọi tin được gửi trên một điểm phát sóng không dây

b)

Lấy số thẻ tín dụng từ ứng dụng máy chủ web

c)

Lấy cắp dữ liệu máy chủ SQL để xác định só thẻ tín dụng

d)

Ăn trộm máy tính xách tay để lấy số thẻ tín dụng

68.

Điều nào sau đây nên được thực hiện đầu tiên trong bất kỳ thử nghiệm xâm nhập nào

a)

SE

b)

Lấy dấu vân tay HĐH

c)

Quét cổng NMAP

d)

Thu thập thông tin thụ động

69.

Edward Snowden đã thu thập một lượng lớn thông tin nhạy cảm từ Cơ quan An ninh Quốc gia (NSA) và công bố cho giới truyền thông. Anh ta đã thực hiện kiểu tấn công nào?

a)

Từ chối

b)

Khả dụng

c)

Tiết lộ

d)

Thay đổi

70.

Footprinting là gì?

a)

đo kích thước giày của một hacker có đạo đức

b)

quét mạng mục tiêu để phát hiện các loại hệ điều hành 

c)

lập bản đồ bố cục vật lý của mạng mục tiêu

d)

tích luỹ dữ liệu bằng các thu thập thông tin về một mục tiêu

71.

Jen đã được ký hợp đồng để thực hiện một cuộc kiểm thử xâm nhập chống lại công ty Flamingo. Trong quá trình kiểm thử khả năng xâm nhập của mình, cô ấy đã được yêu cầu thực hiện một chiến dịch lưa đảo và sử dụng kết quả của chiến dịch đó để có được quyền truy cập vào các hệ thống và mạng của Flamingo. Phạm vi của tnxn không bao gồm ktxn vật lý, vì vậy jen phải làm việc hoàn toàn từ xa, jen muốn gửi một tin nhắn lừa đảo đến các nv ở công ty. Cô ấy muốn tìm hiểu ID người dùng của các mục tiêu khác nhau trong công ty và quyết định gọi cho họ bằng sdt VoiP giả mạo tương tự như số được sử dụng trong công ty. Sau khi đặt được mục tiêu, cô ấy giả làm trợ lý hành chính làm việc với một trong những giám đốc điều hành cấp cao của Flamigo và hỏi các các mục tiêu về thông tin tk email của họ. Đay là loại ỹ thuật tấn công vào yếu tố con người nào?

a)

Thẩm vấn

b)

Lướt sóng Vai (Shouder Surfing)

c)

Mạo danh

d)

Administrivia

72.

Jen gọi điện cho nhân viên tại công ty mà cô đã ký hợp đồng để tiến hành một chiến dịch lừa đảo, tập trung vào các cá nhân trong bộ phận tài chính. Trong vài ngày, cô thuyết phục một nhân viên gửi điện chuyển khoản tới tài khoản mà cô đã thiết lập sau khi nói với nhân viên rằng cô đã cho sếp của họ biết họ tài năng như thế nào. Cô ấy đã sử dụng kỹ thuật tạo động lực nào?

a)

Quyền hạn

b)

Qua lại

c)

Sợ hãi

d)

Tính khẩn cấp