WorksheetsKiểm Thử Xâm Nhập
Total questions: 139
Worksheet time: 1hrs 17mins
CEH là viết tắt của từ gì?
Certified Expert Hacker
Certified Ethical Hacker
Computer Ethical Hacker
Cybersecurity Ethical Helper
Ai là hacker mũ trắng (white hat hacker)?
Người dùng kỹ năng hacking để kiếm lợi riêng
Người hack nhằm mục đích gây rối
Người hack hệ thống để cải thiện bảo mật
Người phát tán malware
Trong mô hình hacking 5 bước, bước đầu tiên là gì?
Scanning (Quét)
Gaining Access (Truy cập)
Footprinting (Thu thập dấu chân)
Maintaining Access (Duy trì truy cập)
Công cụ nào sau đây dùng để tra cứu DNS, IP, MX record, WHOIS?
Nmap
Nikto
Nslookup
Hydra
Kỹ thuật thu thập thông tin không bị phát hiện gọi là gì?
Active Footprinting (Thu thập chủ động)
Passive Footprinting (Thu thập thụ động)
Scanning
Enumeration
WHOIS giúp bạn biết được gì về tên miền?
Địa chỉ IP
Chủ sở hữu tên miền
Dịch vụ DNS đang dùng
Tất cả các đáp án trên
Lệnh tracert dùng để làm gì?
Quét port
Truy vấn DNS
Kiểm tra đường đi gói tin
Kiểm tra mật khẩu
Port mặc định của HTTP là gì?
21
23
80
443
nmap -sS dùng kiểu quét nào?
Full Connect Scan
UDP Scan
SYN Scan
ACK Scan
OS Fingerprinting dùng để làm gì?
Câu 10: OS Fingerprinting dùng để làm gì?
Xác định phiên bản phần mềm
Quét virus
Dò hệ điều hành của mục tiêu
Lấy thông tin mạng xã hội
Câu 11: Công cụ nào dưới đây là công cụ footprinting thụ động?
Nmap
Maltego
Netcat
Hydra
Câu 12: Một địa chỉ IP dạng 192.168.x.x là loại địa chỉ nào?
IP công cộng
IP riêng (private IP)
IP loopback
IP quảng bá
Câu 13: Lệnh Nmap nào cho phép phát hiện dịch vụ chạy trên các cổng?
nmap -sS
nmap -sV
nmap -O
nmap -sn
Câu 14: Scanning (quét mạng) thường diễn ra sau bước nào trong mô hình hacking?
Enumeration
Maintaining Access
Footprinting
Gaining Access
Câu 15: Kết quả từ nmap cho thấy port 21 mở. Dịch vụ nào có thể đang chạy?
Telnet
SSH
FTP
SMTP
Câu 16: Công cụ nào sau đây có thể dùng để "ping sweep"?
Wireshark
Hping
Nikto
Hashcat
Câu 17: Câu nào đúng về TCP Three-way Handshake?
SYN → FIN → ACK
SYN → SYN-ACK → ACK
ACK → SYN → SYN-ACK
FIN → SYN → ACK
Câu 18: Kỹ thuật quét mà không hoàn tất quá trình bắt tay TCP được gọi là gì?
Full scan
Null scan
Half-open scan
Connect scan
Câu 19: Port 80 đang mở. Dịch vụ nào dưới đây đang chạy?
HTTPS
SMTP
HTTP
FTP
Câu 19: Port 80 đang mở. Dịch vụ nào dưới đây đang chạy?
HTTPS
SMTP
HTTP
FTP
Câu 20: Enumeration khác Scanning ở điểm nào?
Không cần tương tác với mục tiêu
Xâm nhập hệ thống
Trích xuất thông tin chi tiết từ dịch vụ đã phát hiện
Chỉ dùng công cụ offline
Câu 21: Dịch vụ nào sau đây thường bị enum để thu thập user hoặc group?
FTP
SSH
SMB
DNS
Câu 22: Công cụ nào chuyên dùng để enumerate NetBIOS trên Windows?
Netcat
Enum4linux
John the Ripper
Dirbuster
Câu 23: Dịch vụ LDAP chạy trên port nào?
53
389
110
143
Câu 24: Công cụ nào có thể thực hiện zone transfer trên DNS?
Nmap
Dig
Netstat
Tcpdump
Câu 25: SMTP thường chạy trên port nào?
21
22
25
110
Câu 26: Lệnh nmap -O có chức năng gì?
Hiển thị bản đồ mạng
Phát hiện phiên bản dịch vụ
Phát hiện hệ điều hành
Dò mật khẩu
Câu 27: Lệnh nmap -A bao gồm những tùy chọn nào sau đây?
Chỉ quét ping
Quét tường lửa
Quét hệ điều hành, dịch vụ, traceroute, script
Chỉ quét cổng UDP
Câu 28: Công cụ nào sau đây là GUI front-end cho Nmap?
Netcat
Maltego
Zenmap
Wireshark
Câu 29: Câu nào mô tả đúng về UDP scan?
Luôn nhận được phản hồi rõ ràng
Dễ thực hiện hơn TCP scan
Không có cờ SYN/ACK nên khó xác định trạng thái cổng
UDP không hỗ trợ scanning
Câu nào mô tả đúng về UDP scan?
Luôn nhận được phản hồi rõ ràng
Dễ thực hiện hơn TCP scan
Không có cờ SYN/ACK nên khó xác định trạng thái cổng
UDP không hỗ trợ scanning
Tùy chọn -Pn trong Nmap có nghĩa là gì?
Ping scan toàn mạng
Bỏ qua ping, quét cả khi mục tiêu không phản hồi ICMP
Quét tất cả port
Scan bằng UDP
Công cụ Netcat thường được dùng để?
Chụp gói tin mạng
Dò mật khẩu brute-force
Gửi/nhận dữ liệu qua TCP/UDP như backdoor
Phát hiện lỗ hổng buffer
Câu nào đúng khi nói về TCP FIN scan?
Gửi gói SYN
Không gửi gì
Gửi gói FIN để tránh IDS
Gửi gói ACK
Port 139 và 445 liên quan đến dịch vụ nào?
FTP
SSH
SMB
SMTP
LDAP enumeration có thể thu được gì?
Danh sách user, group
Dữ liệu Web
Cấu hình firewall
File password đã mã hóa
Mục tiêu chính của Network Scanning là gì?
Dò user password
Phát hiện các host và dịch vụ đang chạy
Xác định phần mềm mã độc
Đánh sập server
Công cụ nào hỗ trợ cả scanning và fingerprinting?
Netstat
Telnet
Nmap
Sqlmap
Câu nào đúng khi nói về ping sweep?
Tấn công DoS
Dò mật khẩu
Kiểm tra user đăng nhập
Kiểm tra IP nào còn sống trong mạng
Tại sao UDP scan thường chậm hơn TCP scan?
UDP yêu cầu mã hóa
Không có phản hồi rõ rà
Tại sao UDP scan thường chậm hơn TCP scan?
UDP yêu cầu mã hóa
Không có phản hồi rõ ràng từ cổng mở
UDP cần quyền root
UDP bị firewall chặn hoàn toàn
Công cụ nào sau đây KHÔNG phải là công cụ scanning?
Nmap
Angry IP Scanner
Netcat
Nessus
Zone Transfer có thể bị khai thác khi?
DNS server cấu hình sai
Web server dùng HTTPS
SMB bị tắt
Firewall chặn toàn bộ
Câu nào mô tả đúng sự khác biệt giữa Footprinting và Scanning?
Footprinting là thu thập nội bộ
Scanning chỉ áp dụng cho TCP
Footprinting = passive, Scanning = active
Không có khác biệt
Thông tin nào thường được thu thập trong DNS Enumeration?
Port mở
Mật khẩu admin
MX, NS, A record
VLAN ID
Kiểu scan nào lặng lẽ nhất?
SYN scan
UDP scan
Null scan
Connect scan
Tập lệnh NSE trong Nmap dùng để làm gì?
Ghi log hệ thống
Tự động hóa quét nâng cao
Dò username/password
Phân tích mã độc
Câu nào mô tả đúng về enum4linux?
Dành cho hệ điều hành Linux
Dò port TCP
Quét lỗ hổng buffer
Enum thông tin từ máy Windows qua SMB
SMB thường chạy trên port nào?
21
135
139, 445
3389
Telnet thường bị khai thác vì?
hạy trên port nào?
21
135
139, 445
3389
Telnet thường bị khai thác vì?
Giao thức quá hiện đại
Không mã hóa thông tin
Chạy trên Linux
Dễ bị brute-force
Kiểu quét nào sau đây để xác định các host đang hoạt động?
Port Scan
Ping Sweep
Service Scan
OS Scan
Lệnh nào trong Windows để xem các kết nối mạng hiện tại?
ping
netstat
whois
tracert
Quá trình xác định dịch vụ đang chạy trên port mở gọi là?
Port mapping
Banner grabbing
Protocol spoofing
Port knocking
Enumeration là quá trình gì?
Thu thập thông tin ẩn từ các trang web
Tấn công từ chối dịch vụ
Trích xuất thông tin từ dịch vụ đang chạy
Dò mật khẩu qua brute-force
Công cụ enum4linux có thể thu thập những thông tin nào sau đây từ máy Windows?
User, group, shared folder
Open ports
Hash mật khẩu
Log hệ thống
Port mặc định của dịch vụ NetBIOS là?
21
23
137–139
389
Port nào sau đây là của dịch vụ SMB mới (direct over TCP)?
135
445
161
22
Lệnh Windows nào hiển thị tài nguyên chia sẻ trên máy khác?
ping
net view \IP
netstat
nslookup
Công cụ nào dùng để enumeration với giao thức SNMP?
Nmap
Snmpwalk
Nessus
Tcpdump
Community string mặc định trong SNMP là gì?
Admin123
Private
Public
Admin
Câu 57: Community string mặc định trong SNMP là gì?
Admin123
Private
Public
Admin
Câu 58: SNMP thường sử dụng port nào?
69
161
514
443
Câu 59: Thông tin nào có thể được truy xuất từ SNMP?
Ảnh người dùng
Danh sách quá trình (process), thiết bị mạng
Video giám sát
Hash mật khẩu
Câu 60: Dịch vụ nào có thể bị khai thác để liệt kê người dùng qua EHLO/VRFY/EXPN?
FTP
SSH
SMTP
DNS
Câu 61: Công cụ hỗ trợ DNS zone transfer?
Netcat
Nikto
Dig
Burp Suite
Câu 62: Nếu dig axfr trả về bản ghi đầy đủ, điều này có nghĩa gì?
Hệ thống bảo mật tốt
Máy chủ DNS cho phép zone transfer không giới hạn
Dịch vụ SMB mở
Firewall hoạt động bình thường
Câu 63: Port mặc định của LDAP (Lightweight Directory Access Protocol) là?
53
443
389
22
Câu 64: Thông tin nào KHÔNG thể enum qua LDAP?
Tên user
Nhóm (group)
File hệ thống
Organizational Unit
Câu 65: Kỹ thuật nào dùng để lấy danh sách user qua NetBIOS?
SQL Injection
Banner Grabbing
NBTSTAT
Cross-Site Scripting
Câu 66: Công cụ hỗ trợ LDAP enumeration chuyên dụng là?
Ldapsearch
Dirbuster
Tcpdump
Wireshark
Câu 67: Kỹ thuật nào sau đây KHÔNG phải là dạng enumeration?
Trích xuất DNS record
Thu thập user từ SMB
Dò pass bằng brute-force
Dò NetBIOS name
ải là dạng enumeration?
Trích xuất DNS record
Thu thập user từ SMB
Dò pass bằng brute-force
Dò NetBIOS name
Nếu cấu hình máy chủ SMTP cho phép VRFY, hacker có thể làm gì?
Đăng nhập root
Phát hiện địa chỉ email hợp lệ
Tấn công SQL Injection
Truy cập database
Công cụ nào có thể kết hợp với enum4linux để dò SMB?
Ldapsearch
Nikto
SMBclient
Dirb
Port 135 được dùng bởi dịch vụ nào trên Windows?
HTTP
RPC (Remote Procedure Call)
DNS
LDAP
Câu nào mô tả đúng về “Null Session”?
Phiên đăng nhập với quyền root
Session mà attacker đăng nhập SMB không cần mật khẩu
Dò user SSH
Tấn công MITM
Công cụ Metasploit có module nào dùng để enumerate SMB?
scanner/smb/smb_enumshares
auxiliary/snmp/snmp_enum
exploit/windows/smb/ms08_067_netapi
post/windows/gather/hashdump
Phản hồi từ lệnh nbtstat -A gồm gì?
IP & Port mở
Tên NetBIOS, trạng thái, phiên bản
DNS zone
Bản ghi log
LDAP có thể enum thông tin nào sau đây trong Active Directory?
Group Policy
OU, user, group
Quá trình đang chạy
SMB version
Câu nào KHÔNG đúng về Enumeration?
Luôn cần tương tác trực tiếp với hệ thống
Có thể bị phát hiện qua log
Dùng để lấy dữ liệu từ dịch vụ mở
Là kỹ thuật tấn công làm sập hệ thống
Mục đích chính của phân tích lỗ hổng (vulnerability analysis) là gì?
Thực hiện tấn công DDoS
Tìm kiếm file nhạy cảm
Phát hiện và đánh giá điểm yếu
Mục đích chính của phân tích lỗ hổng (vulnerability analysis) là gì?
Thực hiện tấn công DDoS
Tìm kiếm file nhạy cảm
Phát hiện và đánh giá điểm yếu bảo mật
Cập nhật hệ điều hành
CVSS viết tắt của gì?
Cybersecurity Validation Scoring System
Common Vulnerability Scoring System
Centralized Vulnerability Standard Scheme
Certified Vulnerability System Scanner
Trong CVSS, chỉ số “Attack Vector (AV)” đề cập đến điều gì?
Khả năng mã hóa dữ liệu
Phương pháp tấn công cần thiết
Tốc độ lan truyền mã độc
Thời gian khai thác
Điểm CVSS 9.8 mô tả mức độ lỗ hổng như thế nào?
Low (Thấp)
Medium (Trung bình)
High (Cao)
Critical (Nghiêm trọng)
Một lỗ hổng có “Access Complexity: Low” nghĩa là gì?
Dễ khai thác
Cần nhiều công cụ đặc biệt
Chỉ khai thác được từ nội bộ
Không thể khai thác từ xa
Lệnh nào sau đây KHÔNG phải là một scanner lỗ hổng?
Nikto
Nmap
OpenVAS
netstat
Nessus có thể phát hiện gì?
Lỗ hổng phần mềm và cấu hình sai
Tên người dùng hiện tại
Địa chỉ MAC
Mã độc đang chạy
Câu nào đúng về “false positive” trong quá trình quét lỗ hổng?
Báo không có lỗ hổng dù thật ra có
Báo có lỗ hổng nhưng thực tế không tồn tại
Xác định đúng lỗ hổng
Phát hiện virus
Câu nào đúng về “false negative”?
Không phát hiện lỗ hổng dù nó tồn tại
Cảnh báo sai
Quét nhầm host
Báo nhầm port
Lý do phổ biến khiến kết quả quét lỗ hổng không chính xác là gì?
Firewall chặn quét
Kết nối mạng nhanh
CPU mạnh
Dùng SSD
Lỗ hổng CVE-2021-44228 (Log4Shell) thuộc loại nào?
Buffer overflow
Remote Code Execution (RCE)
SQL Injection
Race condition
Lệnh Nmap nào có thể dùng script để phát hiện lỗ hổng?
nmap -sS
nmap -O
nmap --script vuln
nmap -sU
CVE là viết tắt của gì?
Common Vulnerability Enumeration
Critical Vulnerability Entry
Common Vulnerabilities and Exposures
Cyber Vulnerability Extension
Câu nào KHÔNG phải là mục tiêu của vulnerability assessment?
Đánh giá rủi ro
Xác định điểm yếu
Dò mật khẩu
Đề xuất biện pháp xử lý
OpenVAS là gì?
Tường lửa mã nguồn mở
Trình phân tích log
Công cụ quét lỗ hổng mã nguồn mở
Công cụ mã hóa dữ liệu
Một hệ thống bị phát hiện có port 22 mở. Nessus có thể phát hiện gì thêm?
Phiên bản SSH dễ bị khai thác
Địa chỉ MAC
Loại cáp mạng
DNS cache
Kết quả quét cho thấy CVE-2017-0144 tồn tại. Đây là gì?
Heartbleed
EternalBlue (SMBv1)
Shellshock
POODLE
Lý do nên đánh giá lỗ hổng định kỳ là gì?
Cập nhật địa chỉ MAC
Hệ thống liên tục thay đổi và có lỗ hổng mới
Giảm độ trễ mạng
Dọn dẹp file log
Báo cáo lỗ hổng nên bao gồm?
Số serial máy in
Danh sách lỗi kèm mức độ nghiêm trọn
Báo cáo lỗ hổng nên bao gồm?
Số serial máy in
Danh sách lỗi kèm mức độ nghiêm trọng và đề xuất khắc phục
Danh sách website truy cập
Dữ liệu nhạy cảm
Kỹ thuật nào sau đây dùng để xác minh lỗ hổng thực sự tồn tại?
Brute-force
Exploitation thử nghiệm có kiểm soát
DDoS
Reset mật khẩu
Metasploit module auxiliary/scanner dùng để làm gì?
Tấn công root
Quét thông tin lỗ hổng
Tạo malware
Tấn công DOS
Lỗ hổng Zero-day là gì?
Lỗ hổng được biết và đã có bản vá
Lỗ hổng chưa được công bố, chưa có bản vá
Lỗi lập trình bình thường
Lỗi bị antivirus chặn
Chỉ số nào trong CVSS thể hiện hậu quả khi khai thác thành công?
AV – Attack Vector
AC – Access Complexity
CIA – Confidentiality/Integrity/Availability Impact
UAC – User Access Control
Điểm CVSS cao nhất là bao nhiêu?
5.0
7.5
9.9
10.0
“Risk” khác gì “vulnerability”?
Giống nhau
Risk là hậu quả tiềm ẩn, vulnerability là điểm yếu
Vulnerability = tấn công, risk = password
Risk là mã độc
Công cụ nào dưới đây thường dùng để brute-force mật khẩu SSH từ danh sách?
Nmap
Hydra
Nikto
Gobuster
Công cụ nào chuyên dùng để bẻ mật khẩu từ file hash hệ điều hành Windows?
Dirbuster
Medusa
John the Ripper
Burp Suite
Hash LM (LAN Manager) có đặc điểm gì?
Mã hóa bằng AES
Dễ bị bẻ vì chia thành 2 phần 7 ký tự
Không thể tấn công br
Hash LM (LAN Manager) có đặc điểm gì?
Mã hóa bằng AES
Dễ bị bẻ vì chia thành 2 phần 7 ký tự
Không thể tấn công brute-force
Chỉ dùng cho Linux
File nào chứa hash mật khẩu trong Windows?
/etc/shadow
system32.dll
SAM
syslog
Lệnh nào sau đây trên Linux được dùng để hiển thị danh sách người dùng?
cat /etc/shadow
cat /etc/passwd
netstat -u
sudo dumpuser
Sau khi chiếm được quyền admin, attacker muốn dump hash mật khẩu. Công cụ nào phù hợp?
Nmap
hashdump (Metasploit)
Dirb
SQLmap
Trong Metasploit, module nào giúp leo thang đặc quyền Windows?
exploit/windows/local/bypassuac
auxiliary/scanner/rdp
post/multi/recon/local_exploit_suggester
payload/windows/shell_reverse_tcp
Tấn công “DLL hijacking” có thể dẫn đến điều gì?
Mở file không đúng định dạng
Đưa mã độc vào thư viện được nạp bởi ứng dụng → leo thang đặc quyền
Dò pass từ registry
Đổi quyền trên firewall
Lệnh Windows nào có thể liệt kê nhóm người dùng và quyền?
whoami
net localgroup
ipconfig
dir /rights
Kỹ thuật privilege escalation nào dựa vào việc file/directory có quyền ghi (writeable)?
Cracking password
Misconfigured SUID
Unquoted Service Path
Phishing
Câu nào sau đây là mô tả đúng về “kerberoasting”?
Tấn công brute-force cổng SSH
Bẻ mật khẩu từ vé dịch vụ Kerberos
Tấn công qua RDP
Đánh cắp cookie trình duyệt
Khi attacker tải một file .bat chứa reverse shell lên máy mục tiêu và chạy thành công, điều gì xảy ra?
Máy mục tiêu khởi động lại
Attacker nhận shell từ máy nạn nhân
Máy chủ mất kết nối
File bị antivirus xóa
Mục đích của kỹ thuật “token impersonation” là gì?
Chặn kết nối HTTPS
Giả lập quyền của user khác (thường là admin)
Mã hóa toàn bộ ổ cứng
Làm quá tải RAM
Câu nào mô tả đúng về file sudoers trong Linux?
Cấu hình DNS
Ghi lịch sử shell
Quy định quyền sử dụng sudo
Quản lý ổ cứng
Công cụ nào có thể tự động dò lỗ hổng local privilege escalation trên Linux?
LinPEAS
netcat
john
metasploit pro
Kỹ thuật nào giúp attacker duy trì quyền truy cập sau khi đã chiếm được hệ thống?
DDoS
Tạo user ẩn (backdoor account)
SQL Injection
Xóa cache trình duyệt
Câu nào sau đây mô tả đúng về "persistence"?
Kỹ thuật mã hóa dữ liệu
Kỹ thuật duy trì quyền truy cập lâu dài sau khi khai thác
Thao tác điều khiển router
Tấn công password qua brute-force
Cách nào KHÔNG giúp duy trì truy cập trên hệ điều hành Linux?
Thêm cron job chạy reverse shell
Gắn backdoor vào SSH
Sửa file /etc/passwd
Thay đổi font hệ thống
Registry key nào trong Windows có thể dùng để tạo khởi động cùng hệ thống (persistence)?
HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Run
HKEY_CLASSES_ROOT
HKEY_LOCAL_MACHINE\HARDWARE
HKEY_USERS\DEFAULT
Khóa “Run” trong registry sẽ tự động thực thi giá trị mỗi khi người dùng đăng nhập.
Tạo service giả mạo (fake service) trên Windows thường nhằm mục đích gì?
Hiển thị thông báo
Bẻ khóa mật khẩu
Duy trì quyền truy cập với quyền SYSTEM
Khôi phục dữ liệu
Câu nào là dấu hiệu phổ biến của backdoor được cài vào hệ thống?
Ổ cứng kêu to
Có tiến trình lạ chạy ngầm kết nối ra Internet
RAM tăng đột ngột khi mở Excel
Chữ bị sai font
Lệnh nào dùng để ghi lại lịch sử lệnh trên Linux (có thể bị attacker xóa)?
syslog
auth.log
history
sudoers
Câu nào đúng về kỹ thuật "clearing tracks"?
Làm nhiễu log firewall
Xóa dấu vết tấn công khỏi log hệ thống
Tấn công brute-force
Thêm user admin mới
Lệnh Linux nào attacker thường dùng để xóa log đăng nhập?
rm -rf /home
vi /etc/passwd
echo > /var/log/auth.log
service ssh restart
Trên Windows, attacker có thể xóa log event bằng lệnh nào?
ipconfig /flushlog
net stop firewall
wevtutil cl Security
clear-log /all
Câu nào đúng về “timestamping attack”?
Gửi gói tin sai thời gian
Thay đổi thời gian chỉnh sửa file log để che giấu hành vi
Chèn mã độc vào tệp thời gian
Làm sai lệch NTP
Công cụ nào giúp attacker thiết lập reverse shell và persistence?
netstat
MSFVenom
Nmap
Sqlmap
