NEW
Font size
WorksheetsHackers vs Empresas
Total questions: 10
Worksheet time: 2mins
1. ¿Qué puertos debo consultar si están abiertos para identificar un directorio activo?
88,389,636
3389, 53, 888
80,443,1433
445,443,636
2. ¿Por qué no es recomendable intentar acceder utilizando todas las contraseñas de un diccionario de datos?
Mucho ruido en la red
El Firewall puede alertarse
Vamos a bloquear las cuentas
El antivirus detecta el ataque
3. ¿Cómo puedo listar la política de contraseñas utilizando CrackMapExec?
Ntds
Local-auth
Pass-pol
Ntlm
4. ¿Con qué opción de CrackMapExec puedo listar todos los usuarios del Active Directory?
Ntds
Local-auth
Pass-pol
users
5. ¿Qué comando puedo usar para obtener una shell reversa?
Mpacket-Psexec
Hashcat
Crackmapexec
John The Ripper
6. ¿Cuál es el formato del hash de contraseña en SQL Server?
0x200ghfhfhjdhj
200jhotjhiotuoyi
1x200ñfkopeiy909
2x200jhdjhioiwruoi
7. ¿Con qué opción de Metasploit puedo ejecutar comandos en CMD?
use auxiliary/admin/mssql/mssql_exec
use auxiliary/admin/mssql/mssql_enum
use auxiliary/admin/mssql/mssql_sql
use auxiliary/admin/mssql/mssql_cmd
8. ¿Con qué opción de Metasploit puedo enumerar las características del servidor MSSQL Server?
use auxiliary/admin/mssql/mssql_exec
use auxiliary/admin/mssql/mssql_enum
use auxiliary/admin/mssql/mssql_sql
use auxiliary/admin/mssql/mssql_cmd
9. ¿Con qué opción de Metasploit puedo ejecutar sentencias SQL?
use auxiliary/admin/mssql/mssql_exec
use auxiliary/admin/mssql/mssql_enum
use auxiliary/admin/mssql/mssql_sql
use auxiliary/admin/mssql/mssql_cmd
10. La matriz de mitre nos ayuda a comprender y categorizar:
Técnicas tácticas y procedimientos.
Tácticas, técnicas y procedimientos.
Tipos de amenaza, técnicas de ataque y procedimientos.
Amenazas, vulnerabilidades y respuesta.
