Wayground logo

Free Printable Worksheets

Font size

S
M
L
XL
Worksheets

Kiểm Thử Xâm Nhập

Total questions: 139

Worksheet time: 1hrs 17mins

Name
Class
Date
1.

CEH là viết tắt của từ gì?

a)

Certified Expert Hacker

b)

Certified Ethical Hacker

c)

Computer Ethical Hacker

d)

Cybersecurity Ethical Helper

2.

Ai là hacker mũ trắng (white hat hacker)?

a)

Người dùng kỹ năng hacking để kiếm lợi riêng

b)

Người hack nhằm mục đích gây rối

c)

Người hack hệ thống để cải thiện bảo mật

d)

Người phát tán malware

3.

Trong mô hình hacking 5 bước, bước đầu tiên là gì?

a)

Scanning (Quét)

b)

Gaining Access (Truy cập)

c)

Footprinting (Thu thập dấu chân)

d)

Maintaining Access (Duy trì truy cập)

4.

Công cụ nào sau đây dùng để tra cứu DNS, IP, MX record, WHOIS?

a)

Nmap

b)

Nikto

c)

Nslookup

d)

Hydra

5.

Kỹ thuật thu thập thông tin không bị phát hiện gọi là gì?

a)

Active Footprinting (Thu thập chủ động)

b)

Passive Footprinting (Thu thập thụ động)

c)

Scanning

d)

Enumeration

6.

WHOIS giúp bạn biết được gì về tên miền?

a)

Địa chỉ IP

b)

Chủ sở hữu tên miền

c)

Dịch vụ DNS đang dùng

d)

Tất cả các đáp án trên

7.

Lệnh tracert dùng để làm gì?

a)

Quét port

b)

Truy vấn DNS

c)

Kiểm tra đường đi gói tin

d)

Kiểm tra mật khẩu

8.

Port mặc định của HTTP là gì?

a)

21

b)

23

c)

80

d)

443

9.

nmap -sS dùng kiểu quét nào?

a)

Full Connect Scan

b)

UDP Scan

c)

SYN Scan

d)

ACK Scan

10.

OS Fingerprinting dùng để làm gì?

4 lines
11.

Câu 10: OS Fingerprinting dùng để làm gì?

a)

Xác định phiên bản phần mềm

b)

Quét virus

c)

Dò hệ điều hành của mục tiêu

d)

Lấy thông tin mạng xã hội

12.

Câu 11: Công cụ nào dưới đây là công cụ footprinting thụ động?

a)

Nmap

b)

Maltego

c)

Netcat

d)

Hydra

13.

Câu 12: Một địa chỉ IP dạng 192.168.x.x là loại địa chỉ nào?

a)

IP công cộng

b)

IP riêng (private IP)

c)

IP loopback

d)

IP quảng bá

14.

Câu 13: Lệnh Nmap nào cho phép phát hiện dịch vụ chạy trên các cổng?

a)

nmap -sS

b)

nmap -sV

c)

nmap -O

d)

nmap -sn

15.

Câu 14: Scanning (quét mạng) thường diễn ra sau bước nào trong mô hình hacking?

a)

Enumeration

b)

Maintaining Access

c)

Footprinting

d)

Gaining Access

16.

Câu 15: Kết quả từ nmap cho thấy port 21 mở. Dịch vụ nào có thể đang chạy?

a)

Telnet

b)

SSH

c)

FTP

d)

SMTP

17.

Câu 16: Công cụ nào sau đây có thể dùng để "ping sweep"?

a)

Wireshark

b)

Hping

c)

Nikto

d)

Hashcat

18.

Câu 17: Câu nào đúng về TCP Three-way Handshake?

a)

SYN → FIN → ACK

b)

SYN → SYN-ACK → ACK

c)

ACK → SYN → SYN-ACK

d)

FIN → SYN → ACK

19.

Câu 18: Kỹ thuật quét mà không hoàn tất quá trình bắt tay TCP được gọi là gì?

a)

Full scan

b)

Null scan

c)

Half-open scan

d)

Connect scan

20.

Câu 19: Port 80 đang mở. Dịch vụ nào dưới đây đang chạy?

a)

HTTPS

b)

SMTP

c)

HTTP

d)

FTP

21.

Câu 19: Port 80 đang mở. Dịch vụ nào dưới đây đang chạy?

a)

HTTPS

b)

SMTP

c)

HTTP

d)

FTP

22.

Câu 20: Enumeration khác Scanning ở điểm nào?

a)

Không cần tương tác với mục tiêu

b)

Xâm nhập hệ thống

c)

Trích xuất thông tin chi tiết từ dịch vụ đã phát hiện

d)

Chỉ dùng công cụ offline

23.

Câu 21: Dịch vụ nào sau đây thường bị enum để thu thập user hoặc group?

a)

FTP

b)

SSH

c)

SMB

d)

DNS

24.

Câu 22: Công cụ nào chuyên dùng để enumerate NetBIOS trên Windows?

a)

Netcat

b)

Enum4linux

c)

John the Ripper

d)

Dirbuster

25.

Câu 23: Dịch vụ LDAP chạy trên port nào?

a)

53

b)

389

c)

110

d)

143

26.

Câu 24: Công cụ nào có thể thực hiện zone transfer trên DNS?

a)

Nmap

b)

Dig

c)

Netstat

d)

Tcpdump

27.

Câu 25: SMTP thường chạy trên port nào?

a)

21

b)

22

c)

25

d)

110

28.

Câu 26: Lệnh nmap -O có chức năng gì?

a)

Hiển thị bản đồ mạng

b)

Phát hiện phiên bản dịch vụ

c)

Phát hiện hệ điều hành

d)

Dò mật khẩu

29.

Câu 27: Lệnh nmap -A bao gồm những tùy chọn nào sau đây?

a)

Chỉ quét ping

b)

Quét tường lửa

c)

Quét hệ điều hành, dịch vụ, traceroute, script

d)

Chỉ quét cổng UDP

30.

Câu 28: Công cụ nào sau đây là GUI front-end cho Nmap?

a)

Netcat

b)

Maltego

c)

Zenmap

d)

Wireshark

31.

Câu 29: Câu nào mô tả đúng về UDP scan?

a)

Luôn nhận được phản hồi rõ ràng

b)

Dễ thực hiện hơn TCP scan

c)

Không có cờ SYN/ACK nên khó xác định trạng thái cổng

d)

UDP không hỗ trợ scanning

32.

Câu nào mô tả đúng về UDP scan?

a)

Luôn nhận được phản hồi rõ ràng

b)

Dễ thực hiện hơn TCP scan

c)

Không có cờ SYN/ACK nên khó xác định trạng thái cổng

d)

UDP không hỗ trợ scanning

33.

Tùy chọn -Pn trong Nmap có nghĩa là gì?

a)

Ping scan toàn mạng

b)

Bỏ qua ping, quét cả khi mục tiêu không phản hồi ICMP

c)

Quét tất cả port

d)

Scan bằng UDP

34.

Công cụ Netcat thường được dùng để?

a)

Chụp gói tin mạng

b)

Dò mật khẩu brute-force

c)

Gửi/nhận dữ liệu qua TCP/UDP như backdoor

d)

Phát hiện lỗ hổng buffer

35.

Câu nào đúng khi nói về TCP FIN scan?

a)

Gửi gói SYN

b)

Không gửi gì

c)

Gửi gói FIN để tránh IDS

d)

Gửi gói ACK

36.

Port 139 và 445 liên quan đến dịch vụ nào?

a)

FTP

b)

SSH

c)

SMB

d)

SMTP

37.

LDAP enumeration có thể thu được gì?

a)

Danh sách user, group

b)

Dữ liệu Web

c)

Cấu hình firewall

d)

File password đã mã hóa

38.

Mục tiêu chính của Network Scanning là gì?

a)

Dò user password

b)

Phát hiện các host và dịch vụ đang chạy

c)

Xác định phần mềm mã độc

d)

Đánh sập server

39.

Công cụ nào hỗ trợ cả scanning và fingerprinting?

a)

Netstat

b)

Telnet

c)

Nmap

d)

Sqlmap

40.

Câu nào đúng khi nói về ping sweep?

a)

Tấn công DoS

b)

Dò mật khẩu

c)

Kiểm tra user đăng nhập

d)

Kiểm tra IP nào còn sống trong mạng

41.

Tại sao UDP scan thường chậm hơn TCP scan?

a)

UDP yêu cầu mã hóa

b)

Không có phản hồi rõ rà

42.

Tại sao UDP scan thường chậm hơn TCP scan?

a)

UDP yêu cầu mã hóa

b)

Không có phản hồi rõ ràng từ cổng mở

c)

UDP cần quyền root

d)

UDP bị firewall chặn hoàn toàn

43.

Công cụ nào sau đây KHÔNG phải là công cụ scanning?

a)

Nmap

b)

Angry IP Scanner

c)

Netcat

d)

Nessus

44.

Zone Transfer có thể bị khai thác khi?

a)

DNS server cấu hình sai

b)

Web server dùng HTTPS

c)

SMB bị tắt

d)

Firewall chặn toàn bộ

45.

Câu nào mô tả đúng sự khác biệt giữa Footprinting và Scanning?

a)

Footprinting là thu thập nội bộ

b)

Scanning chỉ áp dụng cho TCP

c)

Footprinting = passive, Scanning = active

d)

Không có khác biệt

46.

Thông tin nào thường được thu thập trong DNS Enumeration?

a)

Port mở

b)

Mật khẩu admin

c)

MX, NS, A record

d)

VLAN ID

47.

Kiểu scan nào lặng lẽ nhất?

a)

SYN scan

b)

UDP scan

c)

Null scan

d)

Connect scan

48.

Tập lệnh NSE trong Nmap dùng để làm gì?

a)

Ghi log hệ thống

b)

Tự động hóa quét nâng cao

c)

Dò username/password

d)

Phân tích mã độc

49.

Câu nào mô tả đúng về enum4linux?

a)

Dành cho hệ điều hành Linux

b)

Dò port TCP

c)

Quét lỗ hổng buffer

d)

Enum thông tin từ máy Windows qua SMB

50.

SMB thường chạy trên port nào?

a)

21

b)

135

c)

139, 445

d)

3389

51.

Telnet thường bị khai thác vì?

4 lines
52.

hạy trên port nào?

a)

21

b)

135

c)

139, 445

d)

3389

53.

Telnet thường bị khai thác vì?

a)

Giao thức quá hiện đại

b)

Không mã hóa thông tin

c)

Chạy trên Linux

d)

Dễ bị brute-force

54.

Kiểu quét nào sau đây để xác định các host đang hoạt động?

a)

Port Scan

b)

Ping Sweep

c)

Service Scan

d)

OS Scan

55.

Lệnh nào trong Windows để xem các kết nối mạng hiện tại?

a)

ping

b)

netstat

c)

whois

d)

tracert

56.

Quá trình xác định dịch vụ đang chạy trên port mở gọi là?

a)

Port mapping

b)

Banner grabbing

c)

Protocol spoofing

d)

Port knocking

57.

Enumeration là quá trình gì?

a)

Thu thập thông tin ẩn từ các trang web

b)

Tấn công từ chối dịch vụ

c)

Trích xuất thông tin từ dịch vụ đang chạy

d)

Dò mật khẩu qua brute-force

58.

Công cụ enum4linux có thể thu thập những thông tin nào sau đây từ máy Windows?

a)

User, group, shared folder

b)

Open ports

c)

Hash mật khẩu

d)

Log hệ thống

59.

Port mặc định của dịch vụ NetBIOS là?

a)

21

b)

23

c)

137–139

d)

389

60.

Port nào sau đây là của dịch vụ SMB mới (direct over TCP)?

a)

135

b)

445

c)

161

d)

22

61.

Lệnh Windows nào hiển thị tài nguyên chia sẻ trên máy khác?

a)

ping

b)

net view \IP

c)

netstat

d)

nslookup

62.

Công cụ nào dùng để enumeration với giao thức SNMP?

a)

Nmap

b)

Snmpwalk

c)

Nessus

d)

Tcpdump

63.

Community string mặc định trong SNMP là gì?

a)

Admin123

b)

Private

c)

Public

d)

Admin

64.

Câu 57: Community string mặc định trong SNMP là gì?

a)

Admin123

b)

Private

c)

Public

d)

Admin

65.

Câu 58: SNMP thường sử dụng port nào?

a)

69

b)

161

c)

514

d)

443

66.

Câu 59: Thông tin nào có thể được truy xuất từ SNMP?

a)

Ảnh người dùng

b)

Danh sách quá trình (process), thiết bị mạng

c)

Video giám sát

d)

Hash mật khẩu

67.

Câu 60: Dịch vụ nào có thể bị khai thác để liệt kê người dùng qua EHLO/VRFY/EXPN?

a)

FTP

b)

SSH

c)

SMTP

d)

DNS

68.

Câu 61: Công cụ hỗ trợ DNS zone transfer?

a)

Netcat

b)

Nikto

c)

Dig

d)

Burp Suite

69.

Câu 62: Nếu dig axfr trả về bản ghi đầy đủ, điều này có nghĩa gì?

a)

Hệ thống bảo mật tốt

b)

Máy chủ DNS cho phép zone transfer không giới hạn

c)

Dịch vụ SMB mở

d)

Firewall hoạt động bình thường

70.

Câu 63: Port mặc định của LDAP (Lightweight Directory Access Protocol) là?

a)

53

b)

443

c)

389

d)

22

71.

Câu 64: Thông tin nào KHÔNG thể enum qua LDAP?

a)

Tên user

b)

Nhóm (group)

c)

File hệ thống

d)

Organizational Unit

72.

Câu 65: Kỹ thuật nào dùng để lấy danh sách user qua NetBIOS?

a)

SQL Injection

b)

Banner Grabbing

c)

NBTSTAT

d)

Cross-Site Scripting

73.

Câu 66: Công cụ hỗ trợ LDAP enumeration chuyên dụng là?

a)

Ldapsearch

b)

Dirbuster

c)

Tcpdump

d)

Wireshark

74.

Câu 67: Kỹ thuật nào sau đây KHÔNG phải là dạng enumeration?

a)

Trích xuất DNS record

b)

Thu thập user từ SMB

c)

Dò pass bằng brute-force

d)

Dò NetBIOS name

75.

ải là dạng enumeration?

a)

Trích xuất DNS record

b)

Thu thập user từ SMB

c)

Dò pass bằng brute-force

d)

Dò NetBIOS name

76.

Nếu cấu hình máy chủ SMTP cho phép VRFY, hacker có thể làm gì?

a)

Đăng nhập root

b)

Phát hiện địa chỉ email hợp lệ

c)

Tấn công SQL Injection

d)

Truy cập database

77.

Công cụ nào có thể kết hợp với enum4linux để dò SMB?

a)

Ldapsearch

b)

Nikto

c)

SMBclient

d)

Dirb

78.

Port 135 được dùng bởi dịch vụ nào trên Windows?

a)

HTTP

b)

RPC (Remote Procedure Call)

c)

DNS

d)

LDAP

79.

Câu nào mô tả đúng về “Null Session”?

a)

Phiên đăng nhập với quyền root

b)

Session mà attacker đăng nhập SMB không cần mật khẩu

c)

Dò user SSH

d)

Tấn công MITM

80.

Công cụ Metasploit có module nào dùng để enumerate SMB?

a)

scanner/smb/smb_enumshares

b)

auxiliary/snmp/snmp_enum

c)

exploit/windows/smb/ms08_067_netapi

d)

post/windows/gather/hashdump

81.

Phản hồi từ lệnh nbtstat -A gồm gì?

a)

IP & Port mở

b)

Tên NetBIOS, trạng thái, phiên bản

c)

DNS zone

d)

Bản ghi log

82.

LDAP có thể enum thông tin nào sau đây trong Active Directory?

a)

Group Policy

b)

OU, user, group

c)

Quá trình đang chạy

d)

SMB version

83.

Câu nào KHÔNG đúng về Enumeration?

a)

Luôn cần tương tác trực tiếp với hệ thống

b)

Có thể bị phát hiện qua log

c)

Dùng để lấy dữ liệu từ dịch vụ mở

d)

Là kỹ thuật tấn công làm sập hệ thống

84.

Mục đích chính của phân tích lỗ hổng (vulnerability analysis) là gì?

a)

Thực hiện tấn công DDoS

b)

Tìm kiếm file nhạy cảm

c)

Phát hiện và đánh giá điểm yếu

85.

Mục đích chính của phân tích lỗ hổng (vulnerability analysis) là gì?

a)

Thực hiện tấn công DDoS

b)

Tìm kiếm file nhạy cảm

c)

Phát hiện và đánh giá điểm yếu bảo mật

d)

Cập nhật hệ điều hành

86.

CVSS viết tắt của gì?

a)

Cybersecurity Validation Scoring System

b)

Common Vulnerability Scoring System

c)

Centralized Vulnerability Standard Scheme

d)

Certified Vulnerability System Scanner

87.

Trong CVSS, chỉ số “Attack Vector (AV)” đề cập đến điều gì?

a)

Khả năng mã hóa dữ liệu

b)

Phương pháp tấn công cần thiết

c)

Tốc độ lan truyền mã độc

d)

Thời gian khai thác

88.

Điểm CVSS 9.8 mô tả mức độ lỗ hổng như thế nào?

a)

Low (Thấp)

b)

Medium (Trung bình)

c)

High (Cao)

d)

Critical (Nghiêm trọng)

89.

Một lỗ hổng có “Access Complexity: Low” nghĩa là gì?

a)

Dễ khai thác

b)

Cần nhiều công cụ đặc biệt

c)

Chỉ khai thác được từ nội bộ

d)

Không thể khai thác từ xa

90.

Lệnh nào sau đây KHÔNG phải là một scanner lỗ hổng?

a)

Nikto

b)

Nmap

c)

OpenVAS

d)

netstat

91.

Nessus có thể phát hiện gì?

a)

Lỗ hổng phần mềm và cấu hình sai

b)

Tên người dùng hiện tại

c)

Địa chỉ MAC

d)

Mã độc đang chạy

92.

Câu nào đúng về “false positive” trong quá trình quét lỗ hổng?

a)

Báo không có lỗ hổng dù thật ra có

b)

Báo có lỗ hổng nhưng thực tế không tồn tại

c)

Xác định đúng lỗ hổng

d)

Phát hiện virus

93.

Câu nào đúng về “false negative”?

a)

Không phát hiện lỗ hổng dù nó tồn tại

b)

Cảnh báo sai

c)

Quét nhầm host

d)

Báo nhầm port

94.

Lý do phổ biến khiến kết quả quét lỗ hổng không chính xác là gì?

a)

Firewall chặn quét

b)

Kết nối mạng nhanh

c)

CPU mạnh

d)

Dùng SSD

95.

Lỗ hổng CVE-2021-44228 (Log4Shell) thuộc loại nào?

a)

Buffer overflow

b)

Remote Code Execution (RCE)

c)

SQL Injection

d)

Race condition

96.

Lệnh Nmap nào có thể dùng script để phát hiện lỗ hổng?

a)

nmap -sS

b)

nmap -O

c)

nmap --script vuln

d)

nmap -sU

97.

CVE là viết tắt của gì?

a)

Common Vulnerability Enumeration

b)

Critical Vulnerability Entry

c)

Common Vulnerabilities and Exposures

d)

Cyber Vulnerability Extension

98.

Câu nào KHÔNG phải là mục tiêu của vulnerability assessment?

a)

Đánh giá rủi ro

b)

Xác định điểm yếu

c)

Dò mật khẩu

d)

Đề xuất biện pháp xử lý

99.

OpenVAS là gì?

a)

Tường lửa mã nguồn mở

b)

Trình phân tích log

c)

Công cụ quét lỗ hổng mã nguồn mở

d)

Công cụ mã hóa dữ liệu

100.

Một hệ thống bị phát hiện có port 22 mở. Nessus có thể phát hiện gì thêm?

a)

Phiên bản SSH dễ bị khai thác

b)

Địa chỉ MAC

c)

Loại cáp mạng

d)

DNS cache

101.

Kết quả quét cho thấy CVE-2017-0144 tồn tại. Đây là gì?

a)

Heartbleed

b)

EternalBlue (SMBv1)

c)

Shellshock

d)

POODLE

102.

Lý do nên đánh giá lỗ hổng định kỳ là gì?

a)

Cập nhật địa chỉ MAC

b)

Hệ thống liên tục thay đổi và có lỗ hổng mới

c)

Giảm độ trễ mạng

d)

Dọn dẹp file log

103.

Báo cáo lỗ hổng nên bao gồm?

a)

Số serial máy in

b)

Danh sách lỗi kèm mức độ nghiêm trọn

104.

Báo cáo lỗ hổng nên bao gồm?

a)

Số serial máy in

b)

Danh sách lỗi kèm mức độ nghiêm trọng và đề xuất khắc phục

c)

Danh sách website truy cập

d)

Dữ liệu nhạy cảm

105.

Kỹ thuật nào sau đây dùng để xác minh lỗ hổng thực sự tồn tại?

a)

Brute-force

b)

Exploitation thử nghiệm có kiểm soát

c)

DDoS

d)

Reset mật khẩu

106.

Metasploit module auxiliary/scanner dùng để làm gì?

a)

Tấn công root

b)

Quét thông tin lỗ hổng

c)

Tạo malware

d)

Tấn công DOS

107.

Lỗ hổng Zero-day là gì?

a)

Lỗ hổng được biết và đã có bản vá

b)

Lỗ hổng chưa được công bố, chưa có bản vá

c)

Lỗi lập trình bình thường

d)

Lỗi bị antivirus chặn

108.

Chỉ số nào trong CVSS thể hiện hậu quả khi khai thác thành công?

a)

AV – Attack Vector

b)

AC – Access Complexity

c)

CIA – Confidentiality/Integrity/Availability Impact

d)

UAC – User Access Control

109.

Điểm CVSS cao nhất là bao nhiêu?

a)

5.0

b)

7.5

c)

9.9

d)

10.0

110.

“Risk” khác gì “vulnerability”?

a)

Giống nhau

b)

Risk là hậu quả tiềm ẩn, vulnerability là điểm yếu

c)

Vulnerability = tấn công, risk = password

d)

Risk là mã độc

111.

Công cụ nào dưới đây thường dùng để brute-force mật khẩu SSH từ danh sách?

a)

Nmap

b)

Hydra

c)

Nikto

d)

Gobuster

112.

Công cụ nào chuyên dùng để bẻ mật khẩu từ file hash hệ điều hành Windows?

a)

Dirbuster

b)

Medusa

c)

John the Ripper

d)

Burp Suite

113.

Hash LM (LAN Manager) có đặc điểm gì?

a)

Mã hóa bằng AES

b)

Dễ bị bẻ vì chia thành 2 phần 7 ký tự

c)

Không thể tấn công br

114.

Hash LM (LAN Manager) có đặc điểm gì?

a)

Mã hóa bằng AES

b)

Dễ bị bẻ vì chia thành 2 phần 7 ký tự

c)

Không thể tấn công brute-force

d)

Chỉ dùng cho Linux

115.

File nào chứa hash mật khẩu trong Windows?

a)

/etc/shadow

b)

system32.dll

c)

SAM

d)

syslog

116.

Lệnh nào sau đây trên Linux được dùng để hiển thị danh sách người dùng?

a)

cat /etc/shadow

b)

cat /etc/passwd

c)

netstat -u

d)

sudo dumpuser

117.

Sau khi chiếm được quyền admin, attacker muốn dump hash mật khẩu. Công cụ nào phù hợp?

a)

Nmap

b)

hashdump (Metasploit)

c)

Dirb

d)

SQLmap

118.

Trong Metasploit, module nào giúp leo thang đặc quyền Windows?

a)

exploit/windows/local/bypassuac

b)

auxiliary/scanner/rdp

c)

post/multi/recon/local_exploit_suggester

d)

payload/windows/shell_reverse_tcp

119.

Tấn công “DLL hijacking” có thể dẫn đến điều gì?

a)

Mở file không đúng định dạng

b)

Đưa mã độc vào thư viện được nạp bởi ứng dụng → leo thang đặc quyền

c)

Dò pass từ registry

d)

Đổi quyền trên firewall

120.

Lệnh Windows nào có thể liệt kê nhóm người dùng và quyền?

a)

whoami

b)

net localgroup

c)

ipconfig

d)

dir /rights

121.

Kỹ thuật privilege escalation nào dựa vào việc file/directory có quyền ghi (writeable)?

a)

Cracking password

b)

Misconfigured SUID

c)

Unquoted Service Path

d)

Phishing

122.

Câu nào sau đây là mô tả đúng về “kerberoasting”?

a)

Tấn công brute-force cổng SSH

b)

Bẻ mật khẩu từ vé dịch vụ Kerberos

c)

Tấn công qua RDP

d)

Đánh cắp cookie trình duyệt

123.

Khi attacker tải một file .bat chứa reverse shell lên máy mục tiêu và chạy thành công, điều gì xảy ra?

a)

Máy mục tiêu khởi động lại

b)

Attacker nhận shell từ máy nạn nhân

c)

Máy chủ mất kết nối

d)

File bị antivirus xóa

124.

Mục đích của kỹ thuật “token impersonation” là gì?

a)

Chặn kết nối HTTPS

b)

Giả lập quyền của user khác (thường là admin)

c)

Mã hóa toàn bộ ổ cứng

d)

Làm quá tải RAM

125.

Câu nào mô tả đúng về file sudoers trong Linux?

a)

Cấu hình DNS

b)

Ghi lịch sử shell

c)

Quy định quyền sử dụng sudo

d)

Quản lý ổ cứng

126.

Công cụ nào có thể tự động dò lỗ hổng local privilege escalation trên Linux?

a)

LinPEAS

b)

netcat

c)

john

d)

metasploit pro

127.

Kỹ thuật nào giúp attacker duy trì quyền truy cập sau khi đã chiếm được hệ thống?

a)

DDoS

b)

Tạo user ẩn (backdoor account)

c)

SQL Injection

d)

Xóa cache trình duyệt

128.

Câu nào sau đây mô tả đúng về "persistence"?

a)

Kỹ thuật mã hóa dữ liệu

b)

Kỹ thuật duy trì quyền truy cập lâu dài sau khi khai thác

c)

Thao tác điều khiển router

d)

Tấn công password qua brute-force

129.

Cách nào KHÔNG giúp duy trì truy cập trên hệ điều hành Linux?

a)

Thêm cron job chạy reverse shell

b)

Gắn backdoor vào SSH

c)

Sửa file /etc/passwd

d)

Thay đổi font hệ thống

130.

Registry key nào trong Windows có thể dùng để tạo khởi động cùng hệ thống (persistence)?

a)

HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Run

b)

HKEY_CLASSES_ROOT

c)

HKEY_LOCAL_MACHINE\HARDWARE

d)

HKEY_USERS\DEFAULT

131.

Khóa “Run” trong registry sẽ tự động thực thi giá trị mỗi khi người dùng đăng nhập.

4 lines
132.

Tạo service giả mạo (fake service) trên Windows thường nhằm mục đích gì?

a)

Hiển thị thông báo

b)

Bẻ khóa mật khẩu

c)

Duy trì quyền truy cập với quyền SYSTEM

d)

Khôi phục dữ liệu

133.

Câu nào là dấu hiệu phổ biến của backdoor được cài vào hệ thống?

a)

Ổ cứng kêu to

b)

Có tiến trình lạ chạy ngầm kết nối ra Internet

c)

RAM tăng đột ngột khi mở Excel

d)

Chữ bị sai font

134.

Lệnh nào dùng để ghi lại lịch sử lệnh trên Linux (có thể bị attacker xóa)?

a)

syslog

b)

auth.log

c)

history

d)

sudoers

135.

Câu nào đúng về kỹ thuật "clearing tracks"?

a)

Làm nhiễu log firewall

b)

Xóa dấu vết tấn công khỏi log hệ thống

c)

Tấn công brute-force

d)

Thêm user admin mới

136.

Lệnh Linux nào attacker thường dùng để xóa log đăng nhập?

a)

rm -rf /home

b)

vi /etc/passwd

c)

echo > /var/log/auth.log

d)

service ssh restart

137.

Trên Windows, attacker có thể xóa log event bằng lệnh nào?

a)

ipconfig /flushlog

b)

net stop firewall

c)

wevtutil cl Security

d)

clear-log /all

138.

Câu nào đúng về “timestamping attack”?

a)

Gửi gói tin sai thời gian

b)

Thay đổi thời gian chỉnh sửa file log để che giấu hành vi

c)

Chèn mã độc vào tệp thời gian

d)

Làm sai lệch NTP

139.

Công cụ nào giúp attacker thiết lập reverse shell và persistence?

a)

netstat

b)

MSFVenom

c)

Nmap

d)

Sqlmap