wayground logo

Free Printable Worksheets

NEW

Font size

S
M
L
XL
Worksheets

Quizz về LFI và OSCMD

Total questions: 29

Worksheet time: 15mins

Name
Class
Date
1.

Directory Traversal là gì?

a)

Khi kẻ tấn công duyệt qua các thư mục để truy cập các file không được phép

b)

Khi server tải file lên từ một nguồn bên ngoài

c)

Khi file hệ thống bị xóa

d)

Khi file hệ thống được mã hóa

2.

Tham số NULL byte (%00) được sử dụng như thế nào trong khai thác file inclusion?

a)

Để bỏ qua phần mở rộng của file và thực thi file đó

b)

Để mã hóa nội dung file trên server

c)

Để xóa một file từ server

d)

Để tăng quyền truy cập của người dùng

3.

Lệnh hệ điều hành nào có thể được thực thi trong tấn công Command Injection?

a)

ping

b)

rm -rf

c)

mkdir

d)

Tất cả các đáp án trên

4.

Lệnh nào sau đây trong PHP được sử dụng để thực thi file từ request?

a)

include()

b)

execute()

c)

load()

d)

run()

5.

Cách nào dưới đây là biện pháp phòng ngừa OS Command Injection?

a)

Sử dụng hàm an toàn để thực thi lệnh hệ thống, chẳng hạn như escapeshellcmd() trong PHP

b)

Sử dụng HTTPS để mã hóa toàn bộ lưu lượng truy cập

c)

Cấu hình tường lửa mạnh mẽ

d)

Chỉ cho phép tải file từ các nguồn đã xác thực

6.

Lỗ hổng Local File Inclusion (LFI) xảy ra khi?

a)

Người dùng gửi một URL không hợp lệ

b)

Đường dẫn tệp do người dùng nhập không được kiểm tra và hợp lệ hóa đúng cách

c)

Ứng dụng sử dụng ngôn ngữ lập trình PHP

d)

Không có xác thực người dùng

7.

Lỗ hổng Command Injection thường xuất hiện khi nào?

a)

Mã lệnh từ người dùng không được hợp lệ hóa trước khi chạy trên máy chủ

b)

Trình duyệt bị tấn công bởi mã độc

c)

Có nhiều người dùng truy cập cùng lúc

d)

Ứng dụng không có giao diện người dùng

8.

Một ví dụ về tấn công Directory Traversal là gì?

a)

Xóa một tập tin quan trọng

b)

Điều khiển truy cập vào một tệp tin ngoài thư mục gốc web

c)

Gửi thông tin qua kết nối bảo mật

d)

Thay đổi quyền truy cập của người dùng

9.

Traversal là gì?

a)

Xóa một tập tin quan trọng

b)

Điều khiển truy cập vào một tệp tin ngoài thư mục gốc web

c)

Gửi thông tin qua kết nối bảo mật

d)

Thay đổi quyền truy cập của người dùng

10.

LFI có thể được khai thác để thực hiện hành vi gì?

a)

Đọc nội dung của các file nhạy cảm trên hệ thống

b)

Chặn các yêu cầu HTTP

c)

Tạo file mới trên hệ thống

d)

Xóa file khỏi hệ thống

11.

Lệnh nào dưới đây trong PHP có thể bị khai thác để thực hiện OS Command Injection?

a)

system()

b)

echo()

c)

print()

d)

file_get_contents()

12.

Hàm exec() trong PHP có thể được sử dụng để làm gì?

a)

Thực thi một lệnh hệ thống và trả về kết quả

b)

Mã hóa nội dung của file hệ thống

c)

Tạo mới một tài khoản người dùng

d)

Kiểm tra quyền truy cập của người dùng

13.

Biện pháp bảo vệ nào hiệu quả nhất để ngăn chặn LFI?

a)

Kiểm tra và xác thực kỹ lưỡng các tham số đầu vào của người dùng

b)

Mã hóa toàn bộ dữ liệu của người dùng

c)

Chặn toàn bộ các yêu cầu từ địa chỉ IP bên ngoài

d)

Sử dụng HTTPS để bảo mật giao tiếp

14.

Điều gì xảy ra nếu một lỗ hổng LFI không được khắc phục?

a)

Kẻ tấn công có thể truy cập vào các file nhạy cảm và thực thi mã từ xa

b)

Server sẽ tự động mã hóa tất cả các file

c)

Kẻ tấn công chỉ có thể thay đổi cấu hình server

d)

Không có nguy cơ bảo mật nào nếu lỗ hổng không được khắc phục

15.

Biện pháp tốt nhất để phòng chống LFI là gì?

a)

Không dùng PHP để lập trình web

b)

Tạo URL động cho mỗi yêu cầu

c)

Sử dụng cơ chế xác thực mạnh mẽ

d)

Hợp lệ hóa và kiểm tra đầu vào người dùng

16.

RFI có thể dẫn đến điều gì trên hệ thống bị tấn công?

a)

Kẻ tấn công có thể thực thi mã từ xa để điều khiển hệ thống

b)

Chỉ cho phép tải lên file từ máy cục bộ

c)

Khóa toàn bộ quyền truy cập của người dùng hợp lệ

d)

Mã hóa toàn bộ hệ thống file

17.

Một yếu tố quan trọng trong tấn công Command Injection là gì?

a)

Xác thực SSL

b)

Sử dụng phần mềm tường lửa

c)

Đầu vào từ người dùng không được hợp lệ hóa

d)

Tốc độ kết nối mạng chậm

18.

Directory Traversal thường được sử dụng để thực hiện điều gì?

a)

Truy cập vào các file không được phép nằm ngoài thư mục gốc của ứng dụng

b)

Tải file lên server

c)

Mã hóa toàn bộ các file trên server

d)

Thực thi các lệnh hệ thống từ xa

19.

Tấn công Local File Inclusion có thể bị chặn bằng cách nào?

a)

Sử dụng chứng chỉ bảo mật SSL

b)

Hợp lệ hóa các biến đầu vào nhận đường dẫn tệp

c)

Đóng cổng mạng không cần thiết

d)

Bắt buộc đăng nhập 2 lớp

20.

Local File Inclusion (LFI) là gì?

a)

LFI xảy ra khi file nằm trên cùng một web server và được kẻ tấn công truy cập

b)

LFI xảy ra khi file được tải lên từ bên ngoài web server

c)

LFI là lỗi mã hóa file trên web server

d)

LFI là file cấu hình của hệ thống

21.

Tấn công Directory Traversal có thể dẫn đến điều gì?

a)

Đọc tệp tin nhạy cảm

b)

Tạo tài khoản mới

c)

Khóa tài khoản quản trị

d)

Thay đổi quyền truy cập của người dùng

22.

Một ví dụ về tấn công Command Injection là gì?

a)

Đánh cắp cookie của người dùng

b)

Gửi tệp đính kèm có mã độc

c)

Sử dụng cổng không bảo mật

d)

Chạy lệnh `ls` để liệt kê tệp trên máy chủ qua URL

23.

Một ví dụ về lỗ hổng Local File Inclusion (LFI) là khi nào?

a)

Cookie của người dùng bị mã hóa không đúng cách

b)

Mật khẩu của người dùng được lưu trữ dưới dạng văn bản rõ ràng

c)

URL nhận đường dẫn tệp tin mà không kiểm tra và hợp lệ hóa đầu vào

24.

Người dùng bị mã hóa không đúng cách

a)

Mật khẩu của người dùng được lưu trữ dưới dạng văn bản rõ ràng

b)

URL nhận đường dẫn tệp tin mà không kiểm tra và hợp lệ hóa đầu vào

c)

Trang web cho phép người dùng tải tệp mà không kiểm tra kích thước

25.

File inclusion có thể xuất hiện khi nào?

a)

Khi tham số từ request của người dùng được sử dụng để chọn file hoặc trang load

b)

Khi file cấu hình của hệ thống bị lỗi

c)

Khi server bị tấn công trực tiếp

d)

Khi cơ chế mã hóa file không hoạt động

26.

Điều gì có thể xảy ra nếu một hệ thống không kiểm tra đầu vào từ người dùng khi thực thi các lệnh hệ thống?

a)

Kẻ tấn công có thể thực thi các lệnh hệ thống tùy ý

b)

Hệ thống sẽ tự động mã hóa dữ liệu của người dùng

c)

Kẻ tấn công không thể tương tác với hệ thống

d)

Hệ thống sẽ ghi lại toàn bộ các yêu cầu HTTP

27.

Khi nào nên sử dụng hàm escapeshellcmd() trong PHP?

a)

Khi cần thực thi một lệnh hệ thống có chứa đầu vào từ người dùng

b)

Khi cần tải một file từ hệ thống

c)

Khi cần mã hóa nội dung của file

d)

Khi cần ghi lại thông tin đăng nhập của người dùng

28.

Remote File Inclusion (RFI) là gì?

a)

RFI là khi file nằm bên ngoài web server và có thể chứa mã độc thực thi từ xa

b)

RFI là khi file được lưu trữ tạm thời trên server

c)

RFI là lỗi trong quá trình tải file

d)

RFI là lỗi trong file cấu hình hệ thống

29.

RFI cần điều kiện gì trên server để có thể khai thác thành công?

a)

Server phải cấu hình allow_url_fopen và allow_url_include

b)

Server phải chạy trên nền tảng Windows

c)

Server phải có chứng chỉ SSL

d)

Server phải bật firewall