Wayground logo

Free Printable Worksheets

Font size

S
M
L
XL
Worksheets

AP-4207

Total questions: 17

Worksheet time: 11mins

Name
Class
Date
1.

Au cours de la 3ème étape du protocole NTLM :

a)

Le serveur envoi un challenge

b)

Le client renvoi un challenge chiffré avec le hash de son mot de passe

c)

Le client renvoi un challenge chiffré avec son mot de passe

d)

Le serveur envoi un challenge chiffré avec le hash de son mot de passe

2.

Un TGT possède une partie chiffré avec

a)

Le hash du compte http

b)

Le hash du compte utilisateur

c)

Le hash du compte krbtgt

d)

La clé de session

3.

Avec quoi peut-on éxécuter du code à distance sur une machine ?

a)

SMB

b)

RDP

c)

WQL

d)

WINRM

4.

Où peut-on retrouver le hash NT d'un compte utilisateur de domaine ?

a)

Dans le processus LSASS lorsque la session de l'utilisateur est ouverte

b)

Dans la base SAM

c)

Dans le fichier NTDS.dit sur le contrôleur de domaine

d)

Dans un ticket Kerberos

5.

Une payload dite "staged" contient

a)

La totalité du code nécessaire à ouvrir le type de shell

b)

Une portion de code responsable de récupérer les instructions sur un serveur distant

6.

Je fait partie du groupe local "Administrators".
J'ouvre le processus cmd.exe, mon groupe "Mandatory Label" est

a)

Low Mandatory Level

b)

Medium Mandatory Level

c)

High Mandatory Level

7.

Le service ESIEEService à pour "binpath" :
C:\Data\Cours AP407\ESIEE Paris\Evaluation\Quizz.exe
Sachant que j'ai accès en écriture dans tout les dossier où pourrais-je mettre mon reverse shell ?

a)

C:\Data.exe

b)

C:\Data\Cours.exe

c)

C:\Data\AP407.exe

d)

C:\Data\Cours AP407\ESIEE.exe

e)

C:\Data\Cours AP407\ESIEE Paris\Evaluation.exe

8.

Où peut-on trouver des secrets ?

a)

Processus LSASS

b)

Base SAM

c)

DPAPI

d)

NTDS.dit

e)

LSA

9.

Quels outils permettent de faire un dump du processus LSASS ?

a)

Mimikatz

b)

lsassy

c)

CrackMapExec

d)

ntdsutils

e)

Gestionnaire des tâches

10.

Avec quel outil un administrateur systèùe peut-il se connecter à distance sur une machine via SMB ?

a)

WinRM

b)

WMI

c)

PsExec

d)

RDP

11.

Où se trouve le KDC ?

a)

Le KDC est un serveur à par entière

b)

Dans le share Sysvol

c)

Dans le controleur de domaine

d)

Dans le serveur WSUS

12.

Où se trouve la configuration des GPO (Group Policy Object) ?

a)

Dans le share Sysvol du controlleur de domaine

b)

Dans %SystemRoot%\System32\GroupPolicy en local

c)

Dans le share IPC$ du controlleur de domaine

d)

Dans le share ADMIN$ en local

13.

Je peux appliquer une GPO à

a)

Une OU

b)

Un groupe

c)

Certains comptes dans une OU

d)

Certains comptes dans un groupe

14.

Avec quel outil je peux créer un binaire de reverse shell ?

a)

rev.exe

b)

netcat

c)

nc

d)

msfvenom

15.

Si je me connecte en LDAP en "NULL BIND" je risque :

a)

D'avoir une erreur

b)

D'éxécuter des commandes sur le controleur de domaine

c)

D'obtenir très peu d'informations sur l'annuaire LDAP

d)

D'obtenir la liste des utilisateurs avec un mot de passe vide

16.

Est ce que vous avez compris le cours jusqu'à maintenant ?

a)

Non je suis paumé

b)

Je comprend certaines notions mais pas toutes

c)

Globalement ça va

d)

Oui parfaitement

17.

Avez-vous menti à la dernière question ?

a)

OUI

b)

NON