NEW
Font size
WorksheetsQuizz về LFI và OSCMD
Total questions: 29
Worksheet time: 15mins
Directory Traversal là gì?
Khi kẻ tấn công duyệt qua các thư mục để truy cập các file không được phép
Khi server tải file lên từ một nguồn bên ngoài
Khi file hệ thống bị xóa
Khi file hệ thống được mã hóa
Tham số NULL byte (%00) được sử dụng như thế nào trong khai thác file inclusion?
Để bỏ qua phần mở rộng của file và thực thi file đó
Để mã hóa nội dung file trên server
Để xóa một file từ server
Để tăng quyền truy cập của người dùng
Lệnh hệ điều hành nào có thể được thực thi trong tấn công Command Injection?
ping
rm -rf
mkdir
Tất cả các đáp án trên
Lệnh nào sau đây trong PHP được sử dụng để thực thi file từ request?
include()
execute()
load()
run()
Cách nào dưới đây là biện pháp phòng ngừa OS Command Injection?
Sử dụng hàm an toàn để thực thi lệnh hệ thống, chẳng hạn như escapeshellcmd() trong PHP
Sử dụng HTTPS để mã hóa toàn bộ lưu lượng truy cập
Cấu hình tường lửa mạnh mẽ
Chỉ cho phép tải file từ các nguồn đã xác thực
Lỗ hổng Local File Inclusion (LFI) xảy ra khi?
Người dùng gửi một URL không hợp lệ
Đường dẫn tệp do người dùng nhập không được kiểm tra và hợp lệ hóa đúng cách
Ứng dụng sử dụng ngôn ngữ lập trình PHP
Không có xác thực người dùng
Lỗ hổng Command Injection thường xuất hiện khi nào?
Mã lệnh từ người dùng không được hợp lệ hóa trước khi chạy trên máy chủ
Trình duyệt bị tấn công bởi mã độc
Có nhiều người dùng truy cập cùng lúc
Ứng dụng không có giao diện người dùng
Một ví dụ về tấn công Directory Traversal là gì?
Xóa một tập tin quan trọng
Điều khiển truy cập vào một tệp tin ngoài thư mục gốc web
Gửi thông tin qua kết nối bảo mật
Thay đổi quyền truy cập của người dùng
Traversal là gì?
Xóa một tập tin quan trọng
Điều khiển truy cập vào một tệp tin ngoài thư mục gốc web
Gửi thông tin qua kết nối bảo mật
Thay đổi quyền truy cập của người dùng
LFI có thể được khai thác để thực hiện hành vi gì?
Đọc nội dung của các file nhạy cảm trên hệ thống
Chặn các yêu cầu HTTP
Tạo file mới trên hệ thống
Xóa file khỏi hệ thống
Lệnh nào dưới đây trong PHP có thể bị khai thác để thực hiện OS Command Injection?
system()
echo()
print()
file_get_contents()
Hàm exec() trong PHP có thể được sử dụng để làm gì?
Thực thi một lệnh hệ thống và trả về kết quả
Mã hóa nội dung của file hệ thống
Tạo mới một tài khoản người dùng
Kiểm tra quyền truy cập của người dùng
Biện pháp bảo vệ nào hiệu quả nhất để ngăn chặn LFI?
Kiểm tra và xác thực kỹ lưỡng các tham số đầu vào của người dùng
Mã hóa toàn bộ dữ liệu của người dùng
Chặn toàn bộ các yêu cầu từ địa chỉ IP bên ngoài
Sử dụng HTTPS để bảo mật giao tiếp
Điều gì xảy ra nếu một lỗ hổng LFI không được khắc phục?
Kẻ tấn công có thể truy cập vào các file nhạy cảm và thực thi mã từ xa
Server sẽ tự động mã hóa tất cả các file
Kẻ tấn công chỉ có thể thay đổi cấu hình server
Không có nguy cơ bảo mật nào nếu lỗ hổng không được khắc phục
Biện pháp tốt nhất để phòng chống LFI là gì?
Không dùng PHP để lập trình web
Tạo URL động cho mỗi yêu cầu
Sử dụng cơ chế xác thực mạnh mẽ
Hợp lệ hóa và kiểm tra đầu vào người dùng
RFI có thể dẫn đến điều gì trên hệ thống bị tấn công?
Kẻ tấn công có thể thực thi mã từ xa để điều khiển hệ thống
Chỉ cho phép tải lên file từ máy cục bộ
Khóa toàn bộ quyền truy cập của người dùng hợp lệ
Mã hóa toàn bộ hệ thống file
Một yếu tố quan trọng trong tấn công Command Injection là gì?
Xác thực SSL
Sử dụng phần mềm tường lửa
Đầu vào từ người dùng không được hợp lệ hóa
Tốc độ kết nối mạng chậm
Directory Traversal thường được sử dụng để thực hiện điều gì?
Truy cập vào các file không được phép nằm ngoài thư mục gốc của ứng dụng
Tải file lên server
Mã hóa toàn bộ các file trên server
Thực thi các lệnh hệ thống từ xa
Tấn công Local File Inclusion có thể bị chặn bằng cách nào?
Sử dụng chứng chỉ bảo mật SSL
Hợp lệ hóa các biến đầu vào nhận đường dẫn tệp
Đóng cổng mạng không cần thiết
Bắt buộc đăng nhập 2 lớp
Local File Inclusion (LFI) là gì?
LFI xảy ra khi file nằm trên cùng một web server và được kẻ tấn công truy cập
LFI xảy ra khi file được tải lên từ bên ngoài web server
LFI là lỗi mã hóa file trên web server
LFI là file cấu hình của hệ thống
Tấn công Directory Traversal có thể dẫn đến điều gì?
Đọc tệp tin nhạy cảm
Tạo tài khoản mới
Khóa tài khoản quản trị
Thay đổi quyền truy cập của người dùng
Một ví dụ về tấn công Command Injection là gì?
Đánh cắp cookie của người dùng
Gửi tệp đính kèm có mã độc
Sử dụng cổng không bảo mật
Chạy lệnh `ls` để liệt kê tệp trên máy chủ qua URL
Một ví dụ về lỗ hổng Local File Inclusion (LFI) là khi nào?
Cookie của người dùng bị mã hóa không đúng cách
Mật khẩu của người dùng được lưu trữ dưới dạng văn bản rõ ràng
URL nhận đường dẫn tệp tin mà không kiểm tra và hợp lệ hóa đầu vào
Người dùng bị mã hóa không đúng cách
Mật khẩu của người dùng được lưu trữ dưới dạng văn bản rõ ràng
URL nhận đường dẫn tệp tin mà không kiểm tra và hợp lệ hóa đầu vào
Trang web cho phép người dùng tải tệp mà không kiểm tra kích thước
File inclusion có thể xuất hiện khi nào?
Khi tham số từ request của người dùng được sử dụng để chọn file hoặc trang load
Khi file cấu hình của hệ thống bị lỗi
Khi server bị tấn công trực tiếp
Khi cơ chế mã hóa file không hoạt động
Điều gì có thể xảy ra nếu một hệ thống không kiểm tra đầu vào từ người dùng khi thực thi các lệnh hệ thống?
Kẻ tấn công có thể thực thi các lệnh hệ thống tùy ý
Hệ thống sẽ tự động mã hóa dữ liệu của người dùng
Kẻ tấn công không thể tương tác với hệ thống
Hệ thống sẽ ghi lại toàn bộ các yêu cầu HTTP
Khi nào nên sử dụng hàm escapeshellcmd() trong PHP?
Khi cần thực thi một lệnh hệ thống có chứa đầu vào từ người dùng
Khi cần tải một file từ hệ thống
Khi cần mã hóa nội dung của file
Khi cần ghi lại thông tin đăng nhập của người dùng
Remote File Inclusion (RFI) là gì?
RFI là khi file nằm bên ngoài web server và có thể chứa mã độc thực thi từ xa
RFI là khi file được lưu trữ tạm thời trên server
RFI là lỗi trong quá trình tải file
RFI là lỗi trong file cấu hình hệ thống
RFI cần điều kiện gì trên server để có thể khai thác thành công?
Server phải cấu hình allow_url_fopen và allow_url_include
Server phải chạy trên nền tảng Windows
Server phải có chứng chỉ SSL
Server phải bật firewall
