wayground logo

Free Printable Worksheets

Font size

S
M
L
XL
Worksheets

Pentesting 03 - Exploitation

Total questions: 20

Worksheet time: 15mins

Name
Class
Date
1.

Parmi les outils suivants, lesquels sont utilisés pour l'étape de post-exploitation?

a)

Metasploit

b)

Cobalt Strike

c)

Empire

d)

nmap

e)

sqlmap

2.

Quelle est la commande qui permet d'accèder au logiciel Metasploit?

(a)  

3.

Quelle est la commande qui permet de chercher des exploits sur Metasploit?

(a)  

4.

Quelle est la commande qui permet de chercher des exploits sur la base de données hors-ligne de exploit-db?

(a)  

5.

Quel est le nom de l'outil affiché dans l'image?

(a)  

6.

Quelle est la sous-commande qui permet d'afficher le résultat de l'image?

(a)  

7.

Quel est le nom de l'outil affiché dans l'image?

a)

Immunity Debugger

b)

Sync Breeze

c)

VulnServer

d)

Metasploit

e)

msfvenom

8.

Quel est le nom de l'outil qui permet de générer un shellcode malveillant?

a)

Immunity Debugger

b)

Sync Breeze

c)

VulnServer

d)

Mona script

e)

msfvenom

9.

Quel est le nom de l'outil qui permet de traduire les instructions assembleur en hexadécimal?

a)

Immunity Debugger

b)

Nasm_shell

c)

VulnServer

d)

Mona script

e)

msfvenom

10.

Quel est le nom de l'outil qui permet de chercher des modules non protégés du programme vulnérable?

a)

Immunity Debugger

b)

Nasm_shell

c)

VulnServer

d)

Mona script

e)

msfvenom

11.

Quel est le premier mauvais caractères selon cette capture d'écran?

(a)  

12.

Quelle est la première étape de développement d'un exploit Buffer Overflow?

a)

Fuzzing

b)

Trouver l'offset

c)

Écraser le registre EIP

d)

Trouver les mauvais caractères

e)

Trouver le module vunlérable

13.

Quelle est la deuxième étape de développement d'un exploit Buffer Overflow?

a)

Fuzzing

b)

Trouver l'offset

c)

Écraser le registre EIP

d)

Trouver les mauvais caractères

e)

Trouver le module vunlérable

14.

Quelle est la troisième étape de développement d'un exploit Buffer Overflow?

a)

Fuzzing

b)

Trouver l'offset

c)

Écraser le registre EIP

d)

Trouver les mauvais caractères

e)

Trouver le module vunlérable

15.

Parmi les onglets de l'outil Empire, lequel permet d'utiliser une charge utile (payload) pour le déploiement d'agents?

a)

Listners

b)

Stagers

c)

Agents

d)

Modules

e)

Credentials

16.

De quelle attaque s'agit-il?

a)

DoS

b)

Man In The Middle

c)

Spidering

d)

Reverse-Shell

e)

Scanning

17.

De quelle attaque s'agit-il?

a)

Command Injection

b)

SQL Injection

c)

Buffer Overflow

d)

Reverse-Shell

e)

Scanning

18.

Quel est le nom de l'outil qui permet d'automatiser la découverte des vulnérabilités SQL Injection?

(a)  

19.

Parmi les outils suivants, lesquels permettent-ils de cracker des mots de passe?

a)

nmap

b)

john

c)

Immunity Debugger

d)

hashcat

e)

netcat

20.

Compléter la commande suivante qui permet d'ouvrir un port d'écoute sur la machine locale:
... -lvvp 5050

(a)