Font size
WorksheetsPentesting 03 - Exploitation
Total questions: 20
Worksheet time: 15mins
Parmi les outils suivants, lesquels sont utilisés pour l'étape de post-exploitation?
Metasploit
Cobalt Strike
Empire
nmap
sqlmap
Quelle est la commande qui permet d'accèder au logiciel Metasploit?
(a)
Quelle est la commande qui permet de chercher des exploits sur Metasploit?
(a)
Quelle est la commande qui permet de chercher des exploits sur la base de données hors-ligne de exploit-db?
(a)
Quel est le nom de l'outil affiché dans l'image?
(a)
Quelle est la sous-commande qui permet d'afficher le résultat de l'image?
(a)
Quel est le nom de l'outil affiché dans l'image?
Immunity Debugger
Sync Breeze
VulnServer
Metasploit
msfvenom
Quel est le nom de l'outil qui permet de générer un shellcode malveillant?
Immunity Debugger
Sync Breeze
VulnServer
Mona script
msfvenom
Quel est le nom de l'outil qui permet de traduire les instructions assembleur en hexadécimal?
Immunity Debugger
Nasm_shell
VulnServer
Mona script
msfvenom
Quel est le nom de l'outil qui permet de chercher des modules non protégés du programme vulnérable?
Immunity Debugger
Nasm_shell
VulnServer
Mona script
msfvenom
Quel est le premier mauvais caractères selon cette capture d'écran?
(a)
Quelle est la première étape de développement d'un exploit Buffer Overflow?
Fuzzing
Trouver l'offset
Écraser le registre EIP
Trouver les mauvais caractères
Trouver le module vunlérable
Quelle est la deuxième étape de développement d'un exploit Buffer Overflow?
Fuzzing
Trouver l'offset
Écraser le registre EIP
Trouver les mauvais caractères
Trouver le module vunlérable
Quelle est la troisième étape de développement d'un exploit Buffer Overflow?
Fuzzing
Trouver l'offset
Écraser le registre EIP
Trouver les mauvais caractères
Trouver le module vunlérable
Parmi les onglets de l'outil Empire, lequel permet d'utiliser une charge utile (payload) pour le déploiement d'agents?
Listners
Stagers
Agents
Modules
Credentials
De quelle attaque s'agit-il?
DoS
Man In The Middle
Spidering
Reverse-Shell
Scanning
De quelle attaque s'agit-il?
Command Injection
SQL Injection
Buffer Overflow
Reverse-Shell
Scanning
Quel est le nom de l'outil qui permet d'automatiser la découverte des vulnérabilités SQL Injection?
(a)
Parmi les outils suivants, lesquels permettent-ils de cracker des mots de passe?
nmap
john
Immunity Debugger
hashcat
netcat
Compléter la commande suivante qui permet d'ouvrir un port d'écoute sur la machine locale:
... -lvvp 5050
(a)
