Font size
Worksheetsyusi
Total questions: 101
Worksheet time: 34mins
Kiểm thử xâm nhập khác nghiên cứu lỗ hổng ở chỗ
Mô phỏng các cuộc tấn công từ một nguồn độc hại
Để có được thông tin giúp giải quyết các vấn đề an ninh
Tìm ra các điểm yếu và cảnh báo người quản trị mạng trước khi bị tấn công
Phát hiện các lỗ hổng trong thiết kế
Điều nào sau KHÔNG phải là ưu điểm của kiểm thử xâm nhập
Là một phần quan trọng của đánh giá nguy cơ, kiểm toán, quản trị hệ thống
Tất cả các tổ chức trong mọi ngành nghề đều có nhu cầu
Được sử dụng để nhận diện rủi ro và làm giảm nguy cơ an toàn hệ thống
Cho các tổ chức thấy trước được thiệt hại của họ sau khi bị tấn công
Khái niệm nào KHÔNG đúng về hacker?
Mục đích có thể là tìm hiểu kiến thức hoặc phá hoại bất hợp pháp
Một người thông minh với kĩ năng máy tính xuất sắc có thể tạo ra hay khám phá các phần mềm và phần cứng máy tính
Có sở thích là hack tức là tấn công nhiều máy tính hoặc mạng
Là những kẻ xấu chuyên thực hiện hack để phá hoại và đánh cắp thông tin
4.Các giai đoạn tấn công của hacker
Trinh sát, quét, truy cập, xóa dấu vết, báo cáo
Trinh sát, quét, truy cập, duy trì truy cập, xóa dấu vết
Trinh sát, quét, truy cập, duy trì truy cập, xóa dấu vết, báo cáo
Trinh sát, truy cập, duy trì truy cập, xóa dấu vết
5.Trinh sát chủ động là gì?
Thực hiện thu thập thông tin bằng cách trực tiếp tương tác với mục tiêu
Cần phải thực hiện trước trinh sát thụ động
Không có phương án nào đúng
Thực hiện thu thập thông tin mà không cần trực tiếp tương tác với mục tiêu
6.Cách nào sau đây để tiến hành kiểm thử xâm nhập.
White box testing, Brown Box Testing, Red Box Testing
Black Box Testing, White Box Testing, Grey Box Testing
Black Box Testing,Green Box Testing, White Box Testing
Black Box Testing, Red Box Testing, Grey Box Testing
Một cuộc kiểm tra mô phỏng một cuộc tấn công từ một người không có kiến thức về hệ thống là gì
Kiểm thử hộp đen
Kiểm thử hộp trắng
Kiểm thử hộp xám
Nghiên cứu lỗ hổng
8. Đâu không phải là một loại hacker?
Hacker mũ tím
Script Kiddie
Hacker mũ xám
Hacker mũ trắng
9.Trong một báo cáo kết quả kiểm thử xâm nhập, phần nào sau đây không nên được bao gồm
Những tên người dùng và mật khẩu đã được khai thác
Những nỗ lực của đội ngũ bảo mật để khắc phục các lỗ hổng
Những lỗ hổng đã được tìm thấy trong hệ thống
Những thông tin chi tiết về cách thức tấn công
10.Chiến lược kiểm thử xâm nhập nào còn được gọi là kiểm thử “không thông tin” (zero knowledge)?
Kiểm thử hộp xám
Kiểm thử red-team
Kiểm thử hộp đen
Kiểm thử hộp trắng
11.Khi thực hiện kiểm thử xâm nhập, người kiểm thử cần làm gì để giảm thiểu rủi ro cho các bên liên quan?
Làm việc độc lập và không thông báo với bất kỳ ai
Tìm cách vô hiệu hóa hệ thống an ninh của môi trường kiểm thử
Thông báo trước với các bên liên quan về việc thực hiện kiểm thử
Không quan tâm đến rủi ro cho các bên liên quan
12.Sau khi phân tích kết quả của một ca kiểm thử xâm nhập, nhóm bảo mật nên thực hiện hành động gì?
Phân tích lại các chính sách bảo mật và thực hiện các giải pháp khắc phục để đảm bảo tính bảo mật của hệ thống
Thực hiện các giải pháp khắc phục để đảm bảo bảo mật của hệ thống
Không phải là việc của nhóm bảo mật
Phân tích lại các chính sách bảo mật
13.Rủi ro liên quan đến việc thực hiện kiểm thử xâm nhập là gì?
Một số hoạt động của công ty có thể chậm lại
Không có đáp án đúng
Skynet tiếp quản thế giơi
Công ty trả tiền cho việc kiểm thử
14. Việc phát hiện và báo cáo lỗ hổng là một phần không thể thiếu trong kiểm thử xâm nhập. Sau khi phát hiện lỗ hổng, người kiểm thử nên làm gì?
Giấu lỗ hổng để lợi dụng cho mục đích khác
Báo cáo lỗ hổng với báo cáo chi tiết và đề xuất giải pháp khắc phục
Không phải làm gì sau khi phát hiện lỗ hổng
Không phải báo cáo lỗ hổng nếu đánh giá rủi ro thấp
15. Kế hoạch kiểm thử xâm nhập là gì
Quá trình kiểm tra các chính sách bảo mật đã được triển khai
Tài liệu liệt kê các lỗ hổng bảo mật trong ứng dụng
Một tài liệu mô tả cụ thể các bước và phương pháp kiểm thử xâm nhập
Quá trình phân tích và đánh giá các rủi ro bảo mật trên hệ thống
16. Ba giai đoạn của một kế hoạch đánh giá an toàn thông tin là gì?
Chuẩn bị, Trinh sát, Tiến hành đánh giá an ninh
Chuẩn bị, Trinh sát, Thiết kế bảo mật, Đánh giá lỗ hổng
Chuẩn bị, Đánh giá lỗ hổng, Kết luận
Tiến hành đánh giá an toàn, Chuẩn bị, Kết luận
17. Người kiểm thử xâm nhập sử dụng công cụ nào để tìm ra các lỗ hổng bảo mật trong mạng
Kali Linux
Norton Antivirus
Windows Defender
McAfee
18. Nhóm công cụ nào được sử dụng để tấn công không dây trong Kali Linux
Exploitation Tools
Wireless Attacks Tools
Password Attacks Tools
Information Gathering Tools
19. Công cụ nào được sử dụng để tìm kiếm lỗ hổng trong các ứng dụng web
Cain &, Abel
Metasploit
Wireshark
Burp Suite
20. Nhóm công cụ nào được sử dụng để tấn công hệ thống web trong Kali Linux
Web Application Assessment Tools
Information Gathering Tools
Password Attacks Tools
Stress Testing Tools
21. Công cụ nào được sử dụng để phát hiện các lỗ hổng bảo mật trong hệ thống máy tính
John the ripper
Nessus
Nmap
Hydra
22. Công cụ nào được sử dụng để phân tích lưu lượng mạng và theo dõi thành phần nguy hiểm của một mạng?
Wireshark
Snort
ZAP
Nikto
23. Burp Suite là công cụ gì?
Một công cụ kiểm thử xâm nhập phần mềm
Một ứng dụng lưu trữ dữ liệu
Một trình duyệt Web
Một phần mềm soạn thảo văn bản
24. Metasploit có thể được sử dụng để làm gì?
Chạy các phần mềm văn phòng
Tấn công hệ thống
Bảo vệ hệ thống
Phân tích traffic mạng
25. Công cụ nào được sử dụng để tìm lỗ hổng bảo mật trong các hệ thống và ứng dụng mạng
Wireshark
Snort
Aircrack-ng
Metasploit
26. Các tính năng chính của SQLmap là gì?
Tự động phân tích cấu trúc database, tìm kiếm lỗ hổng SQL injection và khai thác lỗ hổng này
Cài đặt và cấu hình server
Tạo và quản lý các database quan trọng
Mã hóa dữ liệu và bảo mật mạng
27. Phương thức xác thực nào không an toàn trong Wifi hiện nay
WPA-PSK
Không có đáp án đúng
WEP
WPA2-Enterprise
28. Bộ công cụ SET được sử dụng cho mục đích gì trong kiểm thử xâm nhập
Quét toàn bộ mạng và báo cáo tình trạng bảo mật
Tạo ra các yêu cầu chèn và khai thác
Phân tích dữ liệu lưu trữ trên máy tính
Tạo ra các thủ tục kiểm thử tự đóng
29. Nhóm công cụ phổ biến nào được sử dụng trong giai đoạn xác định mục tiêu của các cuộc tấn công mạng
Snort, OSSEC, Security Onion, Suricata
Aircrack-ng, Hashcat, John the Ripper, Nikto
Wireshark, Nmap, Hydra, ZAP
Nessus, Metasploit, Kali Linux, BurpSuite
30. Cách thức tấn công nào dựa trên mạng ko dây thường được sử dụng để thu thập thông tin nhạy cảm
Rogue Access Point (AP)
Man-in-the-Middle
Packet sniffing
Denial of Service
31. Nếu sử dụng phương pháp xác thực không an toàn trong Wifi thì tình trạng gì có thể xảy ra?
Hacker có thể thực hiện cuộc tấn công tràn đường truyền
Hacker có thể kiểm soát thiết bị kết nối vào Wifi
Các đáp án đều đúng
Hacker có thể thu thập thông tin cá nhân của người dùng
32. Nhóm công cụ nào được sử dụng để tăng cường bảo mật trong Kali Linux?
Information Gathering Tools
Web Application Assessment Tools
Forensic và Recovery Tools
Sniffing và Spoofing Tools
33. Mối đe dọa nào xảy ra khi sử dụng kết nối Wifi không được bảo mật trên thiết bị di động
Tấn công phần mềm độc hại
Tấn công từ chối dịch vụ DoS
Tạo lỗ hổng bảo mật trong hệ thống
Lộ thông tin bảo mật
34. Thực hiện tấn công Man-in-the-Middle (MITM) có thể giúp kẻ tấn công làm gì?
Nhận và gửi giữa hai bên trong cuộc giao tiếp
Cài đặt phần mềm độc hại trên hệ thống đích
Lấy mật khẩu và tài khoản của người dùng
Sử dụng chứng chỉ SSL giả mạo để đánh cắp thông tin
35. Loại tấn công nào truyền tin sai lệch giữa 2 bên liên lạc trong khi chúng đang trao đổi thông tin
BlueSnarfing
Packet sniffing
Man-in-the middle
Bluejacking
36. Kỹ thuật xã hội là gì?
Không có đáp án đúng
Sử dụng vũ lực để có được thông tin bí mật
Sử dụng thao túng để đánh lừa mọi người rằng kẻ tấn công có quyền truy cập vào thông tin bí mật
Kẻ tấn công xâm nhập vào mạng viễn thông hoặc mạng không dây để truy cập thông tin bí mật
37. Làm thế nào để ngăn chặn các cuộc tấn công từ các tập tin đính kèm trong email
Sử dụng phần mềm chống virus
Không mở các tệp đính kèm không cần thiết
Sử dụng tường lửa để chặn lưu lượng đến và đi từ mạng
Giám sát hoạt động mạng
38. Scam email có nghĩa là gì?
Một email lừa đảo giả mạo thông tin của một tài khoản email hợp pháp
Một email chứa các lời mời tham gia các chương trình khuyến mãi giả mạo
Một email cung cấp thông tin sai lệch để lừa đảo người khác
Một email chứa các tệp đính kèm độc hại
39. Phương pháp tấn công đánh cắp dữ liệu bằng cách xuất giả thành thành viên trong đội ngũ nhân viên của công ti được gọi là gì?
Tấn công rối loạn hệ thống
Tấn công kĩ thuật xã hội (social engineering)
Tấn công từ chối dịch vụ DDoS
Tấn công vishing
40. Phương pháp tấn công đánh lừa người dùng bằng cách giả mạo dữ liệu (phishing) thường được thực hiện thông qua
Email giả mạo
Trang web giả mạo
Các đáp án đều đúng
Ứng dụng giả mạo
41. Phương thức tấn công social engineering phổ biến nhất là gì
Malware
Phishing
Vishing
Scam mail
42. Phương pháp nào được sử dụng để xác định các tính năng của các tệp độc hại và giúp ngăn chặn chúng khỏi hệ thống?
Sử dụng phần mềm chống virus
Sử dụng phần mềm giám sát mạng
Sử dụng IDS để phát hiện các tấn công
Sử dụng tường lửa để chặn lưu lượng đến và đi từ mạng
43. Đâu là ví dụ về tấn công kĩ thuật xã hội?
Gửi email đánh lừa nhân viên để lấy thông tin cấp độ quản lý
Lợi dụng lỗ hổng phần mềm để tấn công mạng
Sử dụng phần mềm giả mạo để đánh cắp tài khoản trên mạng
Thực hiện tấn công từ chối dịch vụ DDoS để làm cho một trang web bị sập
44. Phương pháp nào sau đây được sử dụng để phòng chống tấn công bằng cách chiếm quyền truy cập vào tài khoản người dùng?
Sử dụng chứng thực hai yếu tố
Sử dụng mã hóa dữ liệu
Sử dụng mật khẩu đơn giản
Điều tra kỹ thuật số
45. Mối đe dọa nào xảy ra khi người dùng lưu trữ mật khẩu trên thiết bị di động?
Lộ thông tin bảo mật
Tấn công phần mềm độc hại
Tấn công từ chối dịch vụ (DoS)
Tạo lỗ hổng bảo mật trong hệ thống
46. Phương pháp nào sau đây được sử dụng để phòng chống tấn công bằng cách khai thác lỗ hổng trong phần mềm
Cập nhật phần mềm định kỳ
Sử dụng mã hóa dữ liệu
Điều tra kỹ thuật số
Giáo dục người dùng và an ninh thông tin
47. Phương pháp tấn công đánh cắp dữ liệu bằng cách xuất giá thành viên trong đội ngũ nhân viên của công ty gọi là gì ?
Tấn công kỹ thuật xã hội
Tấn công rối loạn hệ thống
Tấn công từ chối dịch vụ
Tấn công vishing
48. Phương pháp nào được sử dụng để xác định các tính năng của các tệp độc hại và giúp ngăn chặn chúng khỏi hệ thống
Sử dụng phần mềm chống virus
Sử dụng IDS để phát hiện các tấn công
Sử dụng tường lửa để chặn lưu lượng đến và đi từ mạng
Sử dụng phần mềm giám sát mạng
49. Tại sao con người được coi là mắt xích yếu nhất của hệ thống thông tin
Vì con người có thể bị ảnh hưởng bởi cảm xúc và tác động của những người khác
Vì con người không có khả năng tập trung vào nhiều thông tin cùng một lúc
Vì con người không có khả năng xử lý thông tin bằng máy tính
Vì con người không thể truy cập được hầu hết các nguồn thông tin
Làm thế nào để ngăn chặn các cuộc tấn công độc hại được thực hiện từ các trang web độc hại?
Không kết nối đến các trang web không an toàn
Sử dụng phần mềm chống virus.
Sử dụng tường lửa để ngăn chặn lưu lượng đến và đi từ mạng
Sử dụng trình duyệt quét đáng tin cậy.
Phương pháp nào sau đây được sử dụng để phòng chống tấn công bằng cách tấn công máy tính từ xa?
Sử dụng mã hóa dữ liệu
Cập nhật phần mềm định kỳ
Sử dụng chứng thực hai yếu tố
Sử dụng mật khẩu đơn giản
Phương pháp nào sau đây được sử dụng để phòng chống tấn công bằng cách gửi email lừa đảo
Giáo dục người dùng về an ninh thông tin
Sử dụng mã hóa dữ liệu
Cập nhật phần mềm định kỳ
Sử dụng chứng thực hai yếu tố
Sau khi bắt các gói tin ta nghi ngờ địa chỉ nguồn đã được thay đổi thành địa chỉ riêng (private address). Địa chỉ nào sau đây là địa chỉ riêng?
127.0.0.10
173.17.9.10
72.65.5.10
192.168.14.10
Ảnh hưởng lớn nhất của tấn công mạng đến một công ty là gì?
bị thiệt hại về doanh thu
làm các công ty phá sản
làm giảm uy tín của công ty
bị mất các tài liệu bí mật
Vishing là gì?
Một phương thức tấn công mạng sử dụng cuộc gọi điện thoại để giả mạo để lừa đảo người dùng
một phương thức tấn công mạng sử dụng email giả mạo để lừa đảo người dùng
Một phương thức tấn công mạng sử dụng các tệp đính kèm độc hại để lừa đảo người dùng
Một phương thức tấn công mạng sử dụng các trang web giả mạo để lừa đảo người dùng
Trong hàm, để truy xuất giá trị của một biến toàn cục, ta sử dụng thanh ghi nào?
ESP
EBP
EBX
EAX
Trong hàm, để truy xuất giá trị của một biến cục bộ, ta sử dụng thanh ghi nào?
ESP
ESI
EAX
EBP
Khi hàm kết thúc, giá trị trả về được lưu trữ trong thanh ghi nào?
EBX
ECX
EDX
EAX
Khi lệnh RET được thực thi, điều gì xảy ra?
Giá trị được trả về từ hàm được đưa vào thanh ghi EIP
Giá trị được trả về từ hàm được đưa vào thanh ghi EBX
Giá trị được trả về từ hàm được đưa vào thanh ghi ESP
Giá trị được trả về từ hàm được đưa vào thanh ghi EAX
Prologue trong hàm là gì?
Một khối mã được thực thi ngay trước khi chương trình kết thúc
Một khối mã được thực thi ngay khi chương trình bắt đầu
Một khối mã được thực thi ngay khi hàm được gọi
Một khối mã được thực thi khi hàm kết thúc
epilogue trong hàm là gì?
Một khối mã được thực thi ngay khi chương trình bắt đầu
Một khối mã được thực thi ngay trước khi chương trình kết thúc
Một khối mã được thực thi khi hàm kết thúc
Một khối mã được thực thi ngay khi hàm được gọi
Các bước khi thực hiện gọi hàm (calling a function) diễn ra theo thứ tự
Đẩy các tham số đầu vào ngăn xếp; Nhảy đến địa chỉ bắt đầu của hàm để bắt đầu thực thi nội dung của hàm; Thực thi mã hàm; Quay lại câu lệnh tiếp theo sau khi gọi hàm
Đẩy các tham số đầu vào ngăn xếp; Thực thi mã hàm; Nhảy đến địa chỉ bắt đầu của hàm để bắt đầu thực thi nội dung của hàm; Quay lại câu lệnh tiếp theo sau khi gọi hàm
Quay lại câu lệnh tiếp theo sau khi gọi hàm; Đẩy các tham số đầu vào ngăn xếp; Nhảy đến địa chỉ bắt đầu của hàm để bắt đầu thực thi nội dung của hàm; Thực thi mã hàm
KHÔNG có đáp án đúng
Hàm (function) trong chương trình máy tính có chức năng gì?
Thực hiện một loạt các lệnh theo một chỉ thị nhất định và trả về một giá trị
Thực hiện các phép toán số học
Thực hiện việc nhập và xuất dữ liệu từ bàn phím và màn hình
Thực hiện các phép toán logic
Điều nào KHÔNG đúng khi nói về hàm?
Các biến cục bộ được tạo ra khi hàm được gọi trong chương trình, bị hủy khi hàm thực hiện xong, có thể tồn tại ngoài hàm
Hàm có khả năng nhận các tham số đầu vào
Hàm trả về một giá trị
Hàm là một chương trình con đặc biệt
Có thể xảy ra do lỗi lập trình khi một tiến trình cố gắng lưu trữ dữ liệu vượt quá giới hạn của bộ đệm có kích thước cố định là định nghĩa khái niệm:
Tràn bộ đệm
Hàm ngăn xếp
Tràn chương trình
Tràn heap
Những đặc điểm nào của assembly có thể dẫn đến khó khăn trong việc phát triển phần mềm
Không thể tạo ra các thư viện tái sử dụng
Không thể sử dụng lại mã nguồn, không thể tạo ra các thư viện tái sử dụng và khó khăn trong việc duy trì mã nguồn
Không thể sử dụng lại mã nguồn
Khó khăn trong việc duy trì mã nguồn
Trong kiến trúc Intel, lệnh nào sau đây dài một byte và được biểu diễn bằng hợp ngữ bởi giá trị hex 0x90
Sub
NOP
MOV
Add
Trong hàm, để lưu trữ một giá trị vào đỉnh ngăn xếp (stack), ta sử dụng lệnh nào
MOV
PUSH
LEA
POP
Một chương trình C điển hình thường sử dụng ngăn xếp để làm gì?
Để lưu trữ các lệnh của một chương trình con trong khi chương trình con đang được thực thi
Lưu giữ tạm thời các biến
Để ngăn chặn tràn bộ đệm
Lưu trữ thư viện sử dụng trong chương trình
Phần nào sau đây được sử dụng để lưu trữ các biến được cấp phát động?
Heap
Stack
Phần tràn heap
Bộ nhớ tĩnh
Một cuộc tấn công tràn bộ đệm ngăn xếp còn được gọi là gì?
Stack framing
Buffer overrunning
Stack smashing
Heap overflowing
Cơ chế bảo vệ bộ nhớ nào bảo vệ được cả tấn công trên stack và tấn công trên heap?
Libsafe
PaX/ExecShield
ASLR
StackGuard/StackShield
Nếu trong C, khai báo một mảng a[222] và cố gắng ghi dữ liệu vào a[222], điều gì sẽ xảy ra?
Dữ liệu tại a[222] sẽ bị ghi đè
Không có gì xảy ra
Luôn xảy ra lỗi thời gian chạy
Trình biên dịch C sẽ báo lỗi và không biên dịch chương trình
Lựa chọn tốt nhất về giá trị cho một stack canary, trong các lựa chọn sau đây?
Hằng số 0
Hằng số 9
Một giá trị có thể dự đoán được
Một giá trị ngẫu nhiên
GDB là gì?
trình gỡ rối
trình biên dịch
trình thông dịch
trình dịch ngược
Loại dữ liệu đầu vào nào có thể gây ra tràn bộ đệm, chọn đáp án đúng nhất?
Một số nguyên hay một số thực nào đó
Chuỗi đầu vào từ người dùng
Một biến môi trường
Một biến môi trường, chuỗi đầu vào từ người dùng, một số nguyên hay một số thực nào đó
GCC là gì?
Trình biên dịch
trình gỡ rối
trình thông dịch
trình dịch ngược và gỡ rối
Điều gì có thể làm cho tràn bộ đệm trở thành một vấn đề bảo mật
Khi dữ liệu nhạy cảm bị ghi đè
Khi kẻ tấn công có thể chiếm quyền thực thi chương trình
Khi dữ liệu quan trọng đối với việc thực thi chương trình bị ghi đè khiến chương trình bị dừng hoạt động
Khi tràn bộ đệm giữa hai máy tính trong mạng
Điều nào sau đây mô tả cơ chế ngăn xếp, qua đó máy tính sử dụng để truyền các đối số cho các hàm và tham chiếu các biến cục bộ
LIFO
POP
FIFO
PUSH
Điều nào sau đây không phải là biện pháp bảo vệ chống lại lỗi tràn bộ đệm ?
Cho phép thực thi ngăn xếp
Hỗ trợ thư viện C an toàn hơn.
Kiểm tra mã thủ công
Kỹ thuật biên dịch tốt hơn,
Assembly là gì?
Ngôn ngữ lập trình tầm thấp
Ngôn ngữ lập trình web
Ngôn ngữ lập trình cấp cao
Ngôn ngữ máy.
Các lệnh trong assembly được biểu diễn bằng
Các từ ngữ thông thường
Các mã máy
Các số thập phân
Các kí tự đặc biệt
Trong assembly đâu là phần quan trọng nhất của ..
Mã opcode
Địa chỉ bộ nhớ
Giá trị của thanh ghi
Hằng số
Kỹ thuật nào dưới đây có thể phát hiện được lỗi tràn bộ đệm mà các kỹ thuật khác có thể không phát hiện được?
Kiểm thử
Kiểm thử, kiểm tra mã và phân tích tĩnh
Kiểm thử và phân tích tĩnh
Kiểm tra mã
Đối với các ứng dụng phần mềm đòi hỏi tốc độ thực thi cao, ngôn ngữ lập trình thường được sử dụng
Python
Javascript
Java
C++
Lợi dụng lỗi tràn bộ đệm trên ngăn xếp, làm thế nào để kẻ tấn công có thể chạy mã do chúng chèn vào?
Bằng cách ghi đè địa chỉ trả về để trỏ đến vị trí của mã đó
Bằng cách thay đổi tên của tệp thực thi đang chạy, được lưu trữ trên ngăn xếp
Bằng cách ghi đè trực tiếp tới %eax là địa chỉ của mã
Bằng cách ghi trực tiếp vào con trỏ thực thi của mã
Trong đoạn code sau, biến nào có thể bị tràn bộ đệm?
Biến buf
Biến cookie
Cả biến cookie và buf
không có biến nào
Mục đích của lệnh call 8048575 <gets> tại dòng số 7 là gì?
Gọi hàm gets() để đọc giá trị từ bàn phím
Lưu trữ địa chỉ trả về của hàm gets() trên ngăn xếp
Gọi hàm puts() để in ra giá trị đã đọc được
Thiết lập địa chỉ trở về của hàm gets() trong thanh ghi %eax
Mục đích của lệnh ret tại dòng số 13 là gì?
Trả về địa chỉ trở về cho hàm gọi
Lưu trữ địa chỉ trở về cho hàm gọi
Giải phóng con trỏ ngăn xếp
Giải phóng các tài nguyên được cấp phát cho hàm
Khái niệm cơ bản của khai thác lỗi tràn bộ đệm là gì?
Tạo ra một bộ đệm lớn hơn chương trình cần.
Thay đổi giá trị đã lưu eip để thực thi lệnh tiếp theo.
Sử dụng các NOP để tạo khoảng đệm giữa các khối mã.
Gây tràn một bộ đệm có lỗ hổng và thay đổi eip với mục đích nhiễm độc.
Phương pháp nào là an toàn nhất trong Wifi ?
WPA2-Enterprise
WPA 3-Enterprise
WPA-PSK
Không có đáp án nào đúng
Điểm mạnh của assembly là gì?
Có thể chạy trên nhiều nền tảng
Dễ dàng sử dụng
Tốc độ thực thi cao
Tính di động cao
Metasploit Framework là gì?
Một công cụ để giải mã tệp tin mã hóa
Một công cụ mã nguồn mở để kiểm thử xâm nhập hệ thống
Một phần mềm cắt nhạc và chỉnh sửa video
Một ứng dụng để quản lí file và folder trên hệ thống
Cách tốt nhất để ngăn chặn một cuộc tấn công vào yếu tố con người (social engineering) là gì?
Cài đặt tường lửa để ngăn chặn việc quét cổng
Tăng số lượng nhân viên giúp việc
Đào tạo và giáo dục nhân viên
Cấu hình IDS để phát hiện các xâm nhập
Câu nào sau đây mô tả đúng nhất về hacker mũ trắng?
Chuyên gia bảo mật
Chuyên gia điều tra
Tin tặc
Tội phạm thông tin
tệp tin "AppDiscovery.log" chứa thông tin về
việc tìm kiếm và phát hiện các ứng dụng trên hệ thống
việc triển khai cập nhật trên hệ thống.
việc phát hiện các ứng dụng trên hệ thống
không có đáp án đúng
tệp tin "UpdatesDeployment.log" chứa thông tin về
việc tìm kiếm và phát hiện các ứng dụng trên hệ thống
việc triển khai cập nhật trên hệ thống
việc tìm kiếm và triển khai cập nhật trên hệ thống
Tất cả đều sai
Tệp tin boot.ini chứa thông tin gì?
cấu hình khởi động của hệ thống Windows
cấu hình khởi động của hệ thống Unix
cấu hình khởi động của hệ thống Windows và Unix
Không có đáp án đúng
Tệp tin hosts thường được được sử dụng để ánh xạ địa chỉ IP với các tên miền và được lưu trữ trong thư mục nào sau đây?
%WINDIR%\System32\drivers\etc\
%WINDIR%\System32\drivers\
%WINDIR%\System32\etc\drivers\
%WINDIR%\System32\drivers\etc\hosts
Tệp tin default.sav chứa bản sao lưu của registry mặc định của hệ thống Windows. Tệp tin này được lưu trữ trong thư mục nào sau đây?
\Windows\system32\config\
\Windows\system32\config\default.sav\
\Windows\system32\config\etc\
\Windows\system32\config\etc\default.sav\
Rootkit nguy hiểm hơn nhiều vì những lý do nào sau đây?
Chúng có khả năng ngụy trang sự hiện diện khi thêm mã vào các phần của nhân của hệ điều hành
Khởi chạy sớm hơn so với hệ điều hành
Có thể phá vỡ mật mã và tạo ra các kênh bí mật để truy nhập không bị giới hạn vào hệ thống bị xâm nhập
Tất cả đều đúng
