NEW
Font size
Worksheetsbai_tong_hop2
Total questions: 73
Worksheet time: 37mins
Câu 1: Mika chạy lệnh quét Nmap sau: nmap -sU -sT -p 1-65535 example.com. Cô ấy sẽ không nhận được thông tin nào?
Các dịch vụ TCP
Trạng thái của dịch vụ
Các dịch vụ UDP
MOD
Câu 2: Kỹ thuật nào đang được sử dụng trong lệnh sau: host -t axfr domain.com dns1.domain.com
Truy vấn DNS
Nslookup
Dig scan
Zone transfer
Câu 3: Sau khi thực thi Nmap scan của một hệ thống, Lauren phát hiện ra rằng các cổng TCP 139, 443 và 3389 đang mở. Hệ điều hành nào đang chạy trên hệ thống có khả năng bị Lauren phát hiện ra nhất?
Windows
Android
Linux
iOS
Câu 4: Charles chạy một lệnh quét Nmap:
nmap -sT -sV -T2 -p 1-65535 example.com
Sau khi xem quá trình quét trong hơn hai giờ, Charles nhận ra rằng mình cần tối ưu hóa quá trình quét. Cách nào sau đây KHÔNG phải là cách hữu ích để tăng tốc độ quét?
Chỉ quét qua UDP để cải thiện tốc độ.
Thay đổi thời gian quét thành 3 hoặc nhanh hơn.
Chuyển sang quét SYN.
Sử dụng danh sách cổng mặc định.
Câu 5: Karen xác định các cổng TCP 8080 và 8443 mở trên một hệ thống từ xa trong quá trình quét cổng. Công cụ nào là lựa chọn tốt nhất để xác thực thủ công việc đang chạy trên các cổng này?
SSH
SFTP
Telnet
Trình duyệt web
Câu 6: Angela đã phục hồi một hình ảnh PNG trong giai đoạn thu thập thông tin tình báo của một cuộc pentest và muốn kiểm tra nó để tìm thông tin siêu dữ liệu hữu ích. Công cụ nào hiệu quả nhất để cô ấy có thể sử dụng vào việc này?
ExifTool
Grep
PsTools
Nginx
Câu 7: Trong quá trình quét Nmap, Casey sử dụng flag -O. Quá trình quét xác định máy chủ như sau:
Running: Linux 2.6.X
OS CPE: cpe:/o:linux:linux_kernel:2.6
OS details: Linux 2.6.9 - 2.6.33
Cô ấy có thể xác định được những gì từ thông tin này?
Bản phân phối Linux được cài đặt trên máy mục tiêu
Mức bản vá của kernel Linux đã được cài đặt
Ngày máy chủ từ xa được vá lần cuối
Hệ thống đang chạy bản kernel Linux 2.6 từ khoảng .9 tới .33
Câu 8: Dịch vụ UDP có thể chạy trên bao nhiêu cổng?
1–1024
1–16,383
1–32,767
1–65,535
Câu 9: Steve đang làm việc từ một tài khoản người dùng không có đặc quyền, tài khoản này là một phần của cuộc pentest. Steve đã phát hiện ra rằng máy chủ mà anh ấy đang sử dụng đã được cài đặt Nmap và muốn quét các máy chủ khác trong mạng con của mình để xác định các mục tiêu tiềm năng như một phần của việc cố gắng pivot. Steve có thể phải sử dụng cờ Nmap nào để quét thành công máy chủ từ tài khoản này?
-sV
-u
-oA
-sT
Câu 10: Công cụ nào sau đây cung cấp thông tin về nhà đăng ký tên miền và địa chỉ vật lý
Nslookup
Host
WHOIS
Traceroute
Câu 11: Chris chạy quét Nmap mạng 10.10.0.0/16 mà công ty đang sử dụng để làm phạm vi mạng nội bộ cho toàn bộ tổ chức. Nếu Chris sử dụng flag (cờ) -T0, anh ta có thể gặp phải vấn đề gì?
Quá trình quét sẽ kết thúc khi số lượng máy chủ đạt đến 0.
Quá trình quét sẽ không quét các địa chỉ IP trong mạng .0.
Quá trình quét sẽ diễn ra với tốc độ rất chậm.
Quá trình quét sẽ chỉ quét các dịch vụ TCP.
Câu 12: Định dạng đầu ra Nmap nào sau đây không hữu ích với pentester?
-oA
-oS
-oG
-oX
Câu 13: Trong giai đoạn đầu của quá trình pentest, Mike khôi phục một tệp thực thi nhị phân mà anh ấy muốn phân tích nhanh để tìm được thông tin hữu ích. Công cụ nào sau đây sẽ nhanh chóng cung cấp cho Mike những thông tin có thể hữu ích trong hệ nhị phân?
Netcat
strings
Hashmod
Eclipse
Câu 14: Jack đang tiến hành một cuộc pentest cho khách hàng tại Nhật Bản. Anh ta có khả năng cần kiểm tra thông tin về các mạng của khách hàng bằng NIC nào?
RIPE
ARIN
APNIC
LACNIC
Câu 15: Sau khi quét SNMP, Greg nhận thấy mình không nhận được bất kỳ kết quả nào. Nếu Greg biết rằng không có thiết bị bảo vệ mạng nào được cài đặt và có những thiết bị sẽ phản hồi các truy vấn SNMP, thì rất có thể anh ta đang gặp phải vấn đề gì?
Chuỗi riêng tư SNMP được thiết lập.
Có một chuỗi công khai không chính xác.
SNMP chỉ hoạt động trên cổng 25.
Quét SNMP yêu cầu mạng hỗ trợ lưu lượng phát sóng.
Câu 16: Charles sử dụng lệnh hping sau để gửi lưu lượng truy cập đến một hệ thống từ xa.
hping remotesite.com -S -V -p 80
Hệ thống từ xa sẽ đọc được loại lưu lượng nào?
Dữ liệu HTTP đến cổng TCP 80
TCP SYN đến cổng TCP 80
Lưu lượng HTTPS đến cổng TCP 80
Bắt tay ba bước TCP tới cổng TCP 80
Câu 17: Ý nghĩa của kết quả *** trong quá trình traceroute (theo dõi)?
Không có đường dẫn đến máy chủ.
Tất cả các máy chủ đã truy vấn.
Không có phản hồi cho truy vấn, có thể là hết thời gian chờ, nhưng lưu lượng truy cập vẫn đi qua
Tường lửa đã chặn các phản hồi.
Câu 18: Rick muốn xem các route được quảng cáo đến mục tiêu của mình. Anh ta nên tìm loại dịch vụ nào để thực hiện việc này?
BGP looking glass
RIP-off
IGRP relay
BGP tunnel
Câu 19: Tại sao một pentester lại tìm kiếm các chứng chỉ đã hết hạn như một phần của hoạt động thu thập và liệt kê thông tin?
Chúng cho thấy mã hóa không đúng, cho phép giải mã lưu lượng truy cập dễ dàng.
Chúng cho biết các dịch vụ có thể không được cập nhật hoặc quản lý đúng cách.
Các hacker cài đặt các chứng chỉ đã hết hạn để cho phép truy cập dễ dàng truy cập vào hệ thống.
Các pentester sẽ không tìm kiếm các chứng chỉ đã hết hạn; họ sẽ chỉ ra các vấn đề về thủ tục.
Câu 20: John đã có được quyền truy cập vào một hệ thống mà anh ấy muốn sử dụng để thu thập thêm thông tin về các máy chủ khác trong mạng con cục bộ của nó. John muốn thực hiện quét cổng nhưng không thể cài đặt các công cụ khác để làm điều này. Công cụ nào sau đây KHÔNG thể sử dụng như một công cụ quét cổng?
Hping
Netcat
Telnet
ExifTool
Câu 1: Alice phát hiện khi dò quét lỗ hổng có mức đánh giá là 9.3/10 trên thang đo mức độ nghiêm trọng. Dịch vụ được xác định chạy trên TCP 45. Alice nên sử dụng kiểu khai thác nào trên dịch vụ này?
SQL injection
SMB exploit
CGI exploit
MIB exploit
Câu 2-4 dựa trên kịch bản sau: Charles đã hoàn thành việc quét lỗ hổng hệ thống và cần chọn lỗ hổng có thể khai thác tốt nhất từ danh sách sau:
Câu 2: Charles nên ưu tiên mục nào trong danh sách trên nếu muốn truy cập vào hệ thống?
The Ruby on Rails vulnerability
The OpenSSH vulnerability
The MySQL vulnerability
Không đáp nào ở trên, Charles nên tìm mục tiêu khác
Câu 3: Nếu Charles muốn tạo thêm các tài khoản người dùng hệ thống, thì lỗ hồng nào ở trên có thể thực hiện được
The Ruby on Rails vulnerability
The OpenSSH vulnerability
The MySQL vulnerability
Cả OpenSSH và MySQL
Câu 4: Nếu Charles chọn Ruby on Rails, phương thức nào sau đây không thể dùng để tìm kiếm các lỗ hổng Metasploit đang tồn tại
CVE
BID
MSF
EDB
Câu 5: Matt muốn thực hiện tấn công pivot từ máy chủ Linux đến các máy chủ khác trong mạng lưới nhưng ko thể cài thêm công cụ nào ngoài những cái hiện có trên Linux. Làm thế nào anh ấy có thể tận dụng hệ thống mà anh ấy đang sử dụng để có thể quét lỗ hổng những máy chủ từ xa nếu các máy đó có cài tường lửa chặn các kết nối đến và bảo vệ khỏi truy cập trực tiếp từ máy thực hiện pentest của anh ấy?
SSH tunneling
Netcat port forwarding
Enable IPv6
Modify browser plug-ins
Câu 6: Sau khi đạt được quyền truy cập vào hệ thống Windows, Fred sử dụng lệnh sau
SchTasks /create /SC Weekly /TN "Antivirus" /TR C:\Users\SSmith\av.exe" /ST 09:00
Fred đã
Cài đặt phần mềm quét virus hàng tuần
Cài đặt 1 tác vụ tên là “weekly”
Lên lịch chạy hàng tuần cho tập tin thực thi
Fred không đạt được gì, dòng lệnh chỉ chạy trên Linux
Sau khi có được quyền truy cập vào hệ thống Linux thông qua một dịch vụ dễ bị tấn công, Cassandra muốn liệt kê tất cả các tài khoản người dùng trên hệ thống và thư mục chính của họ. Để có danh sách này cần
/etc/shadow
/etc/passwd
/var/usr
/home
Câu 8: Sau vài ngày khai thác mục tiêu bằng Metasploit Meterpreter payload, Robert không thể truy cập vào máy chủ từ xa. Qua quá trình quét lỗ hổng cho thấy lỗ hổng mà anh ta đã sử dụng lúc đầu để khai thác hệ thống chưa được vá. Điều gì rất có thể đã xảy ra?
Trình quét mã độc đã phát hiện ra Meterpreter và loại bỏ nó.
Hệ thống đã được vá
Hệ thống được khởi động lại
Meterpreter gặp sự cố
Câu 9: Angela muốn chạy John the Ripper trên tệp mật khẩu mà cô lấy được khi thực hiện xâm nhập. Cô ta cần thông tin gì để crack tệp thành công
A sample word list
The hash used
The number of passwords
None of the above
Câu 10: Lý do Chris sử dụng việc biên dịch chéo mã (cross-compiles code) để triển khai lỗ hổng của mình.
Để có thể chạy đa nền tảng
Để thêm thư viện
Để chạy trên 1 kiến trúc khác
Để anh ta có thể kiểm tra mã nguồn
Câu 11: Lauren có một danh sách các tài khoản người dùng hợp lệ nhưng không có mật khẩu tài. Nếu cô ấy không tìm thấy bất kỳ lỗ hổng nào nhưng cô tin rằng tổ chức mục tiêu triển khai mật khẩu kém, loại tấn công nào cô ấy có thể sử dụng để cố gắng truy cập vào hệ thống mục tiêu, nơi các tên người dùng đó có thể hợp lệ?
Rainbow tables
Tấn công từ điển
Tấn công Thesaurus
Meterpreter
Câu 11: Lauren có một danh sách các tài khoản người dùng hợp lệ nhưng không có mật khẩu tài. Nếu cô ấy không tìm thấy bất kỳ lỗ hổng nào nhưng cô tin rằng tổ chức mục tiêu triển khai mật khẩu kém, loại tấn công nào cô ấy có thể sử dụng để cố gắng truy cập vào hệ thống mục tiêu, nơi các tên người dùng đó có thể hợp lệ?
Rainbow tables
Tấn công từ điển
Tấn công Thesaurus
Meterpreter
Câu 12: Công cụ quản trị máy chủ tích hợp sẵn trong Windows nào cho phép gõ dòng lệnh PowerShell từ các hệ thống khác là gì
VNC
PowerSHell
PSRemote
RDP
Câu 13: John muốn duy trì quyền truy cập vào một hệ thống Linux. Phương pháp nào sau đây không phải là phương pháp phổ biến để duy trì tính liên tục trên máy chủ Linux?
Công việc đã được lên lịch (Scheduled tasks)
Cron jobs
Trojaned service
Dịch vụ Daemon được sửa đổi (Modified daemons)
Câu 14: Tim đã chọn Metasploit exploit và đặt payload là cmd/unix/generic. Sau khi cố gắng tấn công, anh ấy nhận được đầu ra sau. Điều gì đã bị sai?
Máy chủ từ xa bị chặn bởi tường lửa.
Máy chủ từ xa không hoạt động.
Máy chủ không thể định tuyến được.
Máy chủ từ xa không được cài đặt.
Câu 15: Cameron chạy lệnh sau thông qua một shell quản trị trên một hệ thống Windows mà anh ấy đã xâm nhập. Anh ấy đã đạt được điều gì?
$command = 'cmd /c powershell.exe -c Set-WSManQuickConfig
-Force;Set-Item WSMan:\localhost\Service\Auth\Basic -Value $True;Set-Item
WSMan:\localhost\Service\AllowUnencrypted
-Value $True;Register-PSSessionConfiguration -Name Microsoft.PowerShell
-Force'
Anh ấy đã kích hoạt PowerShell cho người dùng cục bộ.
Anh ấy đã thiết lập PSRemoting.
Anh ấy đã tắt truy cập dòng lệnh từ xa.
Anh ấy đã thiết lập WSMan.
Câu 16: Trong quá trình thực hiện pentest, Mike phát hiện ra một số lỗ hổng tiết lộ thông tin khi đang chuẩn bị cho giai đoạn khai thác. Nếu anh ấy không thể xác định thông tin người dùng hoặc thông tin dịch vụ ngoài các thông tin chi tiết về lỗ hổng, thì anh nên xếp mức độ ưu tiên khai thác như nào?
Ưu tiên cao; khai thác sớm.
Ưu tiên trung bình; tấn công sau khi đã thử các tấn công hệ thống và dịch vụ khác.
Ưu tiên thấp; chỉ tấn công nếu có thời gian.
Không tấn công; các tấn công tiết lộ thông tin không đáng thực hiện.
Câu 17: Một phần phạm vi công việc pentest của Annie và các quy tắc tham chiếu đã cho phép cô truy cập vật lý vào cơ sở cô đang kiểm thử. Nếu cô không thể tìm thấy một dịch vụ có thể tấn công từ xa, phương pháp kỹ thuật xã hội nào sau đây có khả năng đạt được truy cập từ xa?
Dumpster diving
Phishing
A thumb drive drop - Gắn USB
Impersonation on a help desk call - Giả mạo trong cuộc gọi trợ giúp bàn làm việc
Câu 18: Jacob muốn lấy được các hash của tài khoản người dùng trên mạng Windows. Công cụ nào sau đây mà anh ấy có thể chọn để thu thập chúng từ các tin nhắn được gửi từ 1 nguồn đến các thiết bị khác?
Metasploit
Responder
Impacket
Wireshark
Câu 19: Cynthia muốn tìm một phương thức khai thác Metasploit framework mà không làm gián đoạn dịch vụ từ xa mà cô đang nhắm đến. Mức khai thác mà cô chọn nên chọn để đạt được điều này hoặc hơn thế?
Xuất sắc - Excellent
Tốt - Great
Khá - Good
Bình thường - Normal
Câu 20: Alex muốn sử dụng rainbow table với một tệp mật khẩu mà cô ấy lấy được. Rainbow table phá mật khẩu như nào?
Tìm lại giá trị mật khẩu ban đầu
So sánh hash để xác định các giá trị đã biết
Giải mã các mật khẩu
Thử nghiệm vét cạn các bản băm
Câu 1: Hệ điều hành nào sau đây hỗ trợ trình thông dịch PowerShell?
Linux
Mac
Windows
Tất cả các phương án trên
Câu 2: Xem dòng mã sau. Nó được viết bằng ngôn ngữ lập trình nào?
print("Hệ thống chứa nhiều lỗ hổng nghiêm trọng.")
Ruby
PowerShell
Bash
Python
Câu 3: Xem dòng mã sau. Nó được viết bằng ngôn ngữ lập trình nào?
Write-Host "Hệ thống chứa nhiều lỗ hổng nghiêm trọng."
Ruby
PowerShell
Bash
Python
Câu 4: Câu nào sau đây KHÔNG mô tả đúng về ngôn ngữ lập trình Ruby?
Đây là ngôn ngữ lập trình đa dụng.
Đây là ngôn ngữ thông dịch.
Nó sử dụng các tập lệnh.
Đây là ngôn ngữ biên dịch.
Câu 6: Chính sách thực thi PowerShell nào sau đây cho phép thực thi bất kỳ tập lệnh PowerShell nào được viết trên máy cục bộ (local machine) nhưng yêu cầu các tập lệnh được tải xuống từ Internet phải được ký bởi một nhà xuất bản đáng tin cậy?
Bypass
Unrestricted
RemoteSigned
AllSigned
Câu 7: Dòng mã nào sau đây sẽ tạo một mảng (array) trong một tập lệnh PowerShell?
$ports = 22, 25, 80, 443
ports = (22,25,80,443)
ports = [22,25,80,443]
$ports= [22,25,80,443]
Câu 8: Toán tử so sánh nào kiểm tra tính bằng nhau trong Ruby?
-eq
-ne
==
!=
Câu 9: Giá trị nào được sử dụng để mã hóa một khoảng trắng trong chuỗi URL?
%20
%21
%22
%23
Câu 10: Xem xét đoạn mã sau. Ngôn ngữ nào được viết trong đó?
begin
system 'nmap ' + ip
rescue
puts 'Đã xảy ra lỗi.'
end
Python
PowerShell
Ruby
Bash
Câu 11: Cặp ngôn ngữ nào sau đây cho phép nối trực tiếp một chuỗi và một số nguyên?
Python và Bash
Bash và PowerShell
Python và Ruby
Ruby và PowerShell
Câu 12: Giới hạn số lượng mệnh đề elsif trong một tập lệnh Ruby là bao nhiêu?
1
2
10
Không giới hạn
Câu 13: Xem xét đoạn mã Python sau:
if 1 == 1:
print("xin chào")
elif 3 == 3:
print("xin chào")
else:
print("xin chào")
Đoạn mã này sẽ in từ "xin chào" bao nhiêu lần?
0
1
2
3
Câu 14: Phân tích đoạn mã sau:
Do {
$test='mike' + $i
$cracked = Test-Password $test
$i++
}
While($cracked -eq 0)
Mã này được viết bằng ngôn ngữ nào
Ruby
PowerShell
Python
Bash
Câu 15: Phân tích đoạn mã sau:
if [ $weekday==1 ]
then
/usr/local/bin/nmap 192.168.1.1
elif [ $weekday==3 ]
then
/usr/local/bin/nmap 192.168.1.2
else
/usr/local/bin/nmap 192.168.1.0/24
fi
Đoạn mã này được viết bằng ngôn ngữ nào?
Ruby
PowerShell
Python
Bash
Câu 16: Phân tích đoạn mã sau:
for hst in range(0,256):
ip= net + str(hst)
print(ip, ': ', socket.gethostbyaddr(ip), '\n')
Đoạn mã này được viết bằng ngôn ngữ nào?
Ruby
PowerShell
Python
Bash
Câu 17: Có thể sử dụng câu lệnh Unix nào để nghe đầu vào trên port mạng?
grep
sed
awk
nc
Câu 18: Ngôn ngữ lập trình nào sau đây KHÔNG tích hợp sẵn khả năng xử lý lỗi mạnh mẽ?
PowerShell
Python
Ruby
Bash
Câu 19: Giá trị nào sẽ được sử dụng để mã hóa một dấu & trong một chuỗi URL?
%24
%25
%26
%27
Câu 20: Toán tử so sánh nào kiểm tra xem một số có lớn hơn hoặc bằng một số khác trong Bash?
-gt
-ge
>
>=
Câu 1: Sau khi thực hiện pentest cho một công ty có PCI DSS, 2 tháng sau Tom đã được yêu cầu cung cấp ghi chép kết quả quả kiểm thử cho tệp các tiêu chuẩn của công ty. Loại báo cáo mà khách hàng yêu cầu là gì?
A. Tóm tắt quá trình thực thi
B. Báo cáo kiểm thử
C. Bằng chứng viết tay - Written testimony - Dịch là bản kê khai được ko
D. Chứng thực kết quả
Câu 2: Wendy đang xem xét kết quả pentest và biết được rằng tổ chức của cô sử dụng cùng một mật khẩu cục bộ trên tất cả hệ thống. Công cụ nào sau đây có thể giúp cô giải quyết vấn đề này?
A. LAPS - The Local Administrator Password Solution
B. Nmap
C. Nessus
D. Metasploit
Câu 3: Trong số các yếu tố sau đây, yếu tố nào không phải là một communication trigger đối với pentest?
A. Tìm thấy kết quả đáng lưu ý
B. Hoàn thành một giai đoạn kiểm thử
C. Tài liệu về kế hoạch kiểm thử mới
D. Xác định sự xâm nhập trước đó
Câu 4: Gary chạy Nmap trên một hệ thống và phát hiện ra nó đang lắng nghe trên cổng 22 mặc dù trên thực tế là nó không nên kết nối SSH. Anh ấy nên báo cáo kết quả như nào?
A. Thông tin đăng nhập cho tài khoản quản trị viên trên máy cục bộ
B. Các dịch vụ mở không cần thiết
C. Lỗ hổng SQL injection
D. Không có xác thực đa yếu tố
Câu 5: Tổ chức của Tom hiện đang sử dụng mật khẩu xác thực và muốn chuyển sang xác thực đa yếu tố. Yếu tố xác thực thứ hai có thể là?
A. Câu hỏi bảo mật
B. PIN
C. Ứng dụng điện thoại thông minh
D. Passphrase
Câu 6: Mục nào sau đây không phù hợp cho bản tóm tắt báo cáo thực thi quá trình pentest?
A. Mô tả các kết quả
B. Mô tả chi tiết rủi ro
C. Văn bản tóm lược dễ hiểu
D. Chi tiết kỹ thuật
Câu 7: Hành động nào sau đây không phổ biến trong giai đoạn dọn dẹp sau khi thực hiện pentest
A. Khắc phục các lỗ hổng
B. Loại bỏ các shell
C. Loại bỏ các thông tin đăng nhập được tạo bởi pentester
D. Loại bỏ các công cụ
Câu 8: Ai là người có khả năng tạo một buổi nghiên cứu sau khi thực hiện pentest?
A. Trưởng nhóm
B. Giám đốc công nghệ thông tin - CIO
C. Bên thứ ba
D. Khách hàng
Câu 9: Yếu tố nào sau đây không trong danh mục các hoạt động khắc phục phổ biến?
A. Con người
B. Quy trình
C. Kiểm thử
D. Công nghệ
Câu 10: Kỹ thuật nào sau đây không phải là một hoạt động khắc phục phù hợp cho SQL injection?
A. Tường lửa mạng
B. Lọc dữ liệu đầu vào
C. Xác thực dữ liệu đầu vào
D. Câu truy vấn tham số hóa
Câu 11: Khi nào nên củng cố hệ thống?
A. Khi hệ thống mới được xây dựng ban
B. Khi hệ thống mới xây dựng và định kỳ trong quá trình hoạt động của nó
C. Khi hệ thống mới xây dựng và khi nó bị hủy
D. Khi hệ thống mới xây dựng, định kỳ trong quá trình hoạt động và khi nó bị hủy
Câu 12: Công nghệ xác thực sinh trắc học thuộc vào loại nào của xác thực đa yếu tố?
Cái mình biết - Something you know
Thông tin về người dùng - Something you are
Vị trí vật lý - Somewhere you are
D. Đối tượng vật lý mà mình sở hữu - Something you have
