wayground logo

Free Printable Worksheets

NEW

Font size

S
M
L
XL
Worksheets

Soal Web Pentest (2)

Total questions: 20

Worksheet time: 10mins

Name
Class
Date
1.

Apa tujuan dari serangan XSS?

a)

Mengubah konfigurasi server

b)

Menghapus file sistem

c)

Menyisipkan skrip berbahaya ke halaman web

d)

Menginstal malware ke server

2.

Reflected XSS bekerja ketika

a)

Skrip langsung ditampilkan kembali dalam respons HTTP

b)

Skrip disimpan di database

c)

Browser mendeteksi phishing

d)

Server memblokir user

3.

Stored XSS adalah ketika skrip

a)

Dikirim melalui email

b)

Disimpan di server dan ditampilkan ke pengguna lain

c)

Dikirim via DNS

d)

Disembunyikan dalam gambar

4.

DOM-Based XSS terjadi di

a)

Server

b)

Sistem operasi

c)

Database

d)

Sisi klien melalui DOM

5.

Bahaya dari XSS termasuk

a)

Peningkatan bandwidth

b)

Menghapus CSS

c)

Pencurian cookie

d)

Melambatkan jaringan

6.

Payload XSS yang umum digunakan

a)

<input>alert(1)</input>

b)

<style>alert()</style>

c)

<img>

d)

<script>alert(1)</script>

7.

Payload XSS alternatif jika <script> difilter ...

a)

<img src=x onerror=alert(1)>

b)

<div>alert(1)</div>

c)

<meta>alert(1)</meta>

d)

<input>alert(1)</input>

8.

Tujuan eksploitasi XSS adalah

a)

Mempercepat akses

b)

Mengeksekusi skrip di browser korban

c)

Mengganti tema website

d)

Memperbesar gambar

9.

Proteksi XSS yang efektif di sisi server adalah

a)

Menambahkan firewall

b)

Melakukan sanitasi input pengguna

c)

Memblokir JavaScript

d)

Menyembunyikan URL

10.

Reflected XSS dapat diuji dengan

a)

Memasukkan input ke URL dan melihat output di halaman

b)

Menyimpan data di database

c)

Mengedit source code

d)

Mengganti domain

11.

Reflected XSS tingkat low rentan karena

a)

Hanya menerima angka

b)

Tidak melakukan filter terhadap input

c)

Melarang semua input

d)

Menghapus semua skrip

12.

Script tag XSS sering digunakan untuk

a)

Menjalankan alert popup

b)

Menambahkan CSS

c)

Mengganti layout

d)

Memanggil API

13.

Pada tingkat security medium, filter biasanya hanya menghapus

a)

Semua tag HTML

b)

URL panjang

c)

Tag <script> saja

d)

Cookie

14.

Contoh payload bypass filter <script>

a)

alert(<script>)

b)

<img alt="script">

c)

<b>script</b>

d)

\<scr<script>ipt>alert(‘XSS’)\</scr</script>ipt>

15.

Tag HTML yang bisa digunakan sebagai alternatif XSS adalah

a)

<div>onload=alert(1)</div>

b)

<svg onload=alert(1)>

c)

<h1>onload=alert</h1>

d)

<footer>load</footer>

16.

Fungsi htmlspecialchars() dalam mencegah XSS adalah

a)

Menyembunyikan tag script

b)

Menghapus file sementara

c)

Mengubah karakter spesial HTML menjadi kode aman

d)

Mengenkripsi cookies

17.

Pada XSS Stored, jika input HTML muncul langsung dalam output, maka

a)

Tidak ada escape karakter HTML

b)

Input disaring dengan baik

c)

Server menolak input

d)

Browser menolak halaman

18.

<img src=x onerror=alert(‘XSS’)> bekerja karena

a)

src=x valid URL

b)

Tidak ada CSS

c)

Atribut onerror menjalankan JavaScript saat error

d)

Tag script tidak digunakan

19.

Cross-Site Scripting dapat menyebabkan

a)

Koneksi SSH gagal

b)

Perubahan nama domain

c)

Pencurian session cookie

d)

Akses root server

20.

Tindakan terbaik mencegah XSS adalah

a)

Validasi dan sanitasi input user

b)

Menghapus log server

c)

Memblokir HTTP

d)

Mengubah tema web