wayground logo

Free Printable Worksheets

Font size

S
M
L
XL
Worksheets

Examen Final de Ciberseguridad

Total questions: 86

Worksheet time: 46mins

Name
Class
Date
1.

¿Cuál es el objetivo principal del hacking ético?

a)

Probar vulnerabilidades para explotarlas maliciosamente

b)

Identificar y mitigar vulnerabilidades de forma legal y controlada

c)

Ocultar ataques en sistemas

d)

Instalar software malicioso

2.

OWASP se centra en:

a)

Estándares de hardware

b)

Buenas prácticas de seguridad en aplicaciones web

c)

Seguridad física

d)

Políticas de backup

3.

¿Cuál de estas es una vulnerabilidad del top 10 de OWASP?

a)

Permisos de archivo

b)

Autenticación rota

c)

Actualización de drivers

d)

Uso de VPN

4.

El ataque de inyección SQL se produce cuando:

a)

Se sobrecarga el servidor con peticiones

b)

Se insertan comandos SQL en entradas de usuario

c)

Se fuerzan contraseñas por diccionario

d)

Se intercepta tráfico con ZAP

5.

¿Qué vulnerabilidad permite robar cookies del usuario mediante código JavaScript?

a)

SQL Injection

b)

XSS

c)

Path Traversal

d)

CSRF

6.

Un proxy como ZAP sirve para:

a)

Acelerar descargas

b)

Interceptar y analizar tráfico web

c)

Bloquear virus

d)

Ejecutar exploits

7.

Los métodos HTTP más comunes analizados en ZAP son:

a)

CONNECT y PATCH

b)

GET y POST

c)

UPDATE y DELETE

d)

LOGIN y LOGOUT

8.

En ZAP, el “Spidering” se utiliza para:

a)

Escanear directorios locales

b)

Descubrir enlaces y rutas dentro de un sitio web

c)

Interceptar paquetes TCP

d)

Crear certificados

9.

Un escaneo activo en ZAP busca:

a)

Errores de permisos de archivo

b)

Vulnerabilidades mediante pruebas automáticas

c)

Archivos duplicados

d)

Hashes de contraseñas

10.

En un login vulnerable, la inyección `admin' OR '1'='1` permite:

a)

Cifrar la base de datos

b)

Acceder sin contraseña

c)

Bloquear usuarios

d)

Crear un nuevo usuario

11.

¿Qué vulnerabilidad permite subir un archivo malicioso como `shell.php`?

a)

XSS

b)

File Upload inseguro

c)

Fuerza bruta

d)

Path Traversal

12.

El ataque Command Injection ocurre cuando:

a)

El servidor permite ejecutar comandos del SO desde entradas de usuario

b)

Se manipula JavaScript

c)

Se cargan archivos

d)

Se usan hashes inseguros

13.

En un ataque de Fuerza Bruta, la herramienta Hydra permite:

a)

Crear usuarios

b)

Probar combinaciones de contraseñas de forma automatizada

c)

Interceptar tráfico

d)

Cambiar permisos

14.

Un ataque DoS tiene como objetivo:

a)

Robar información

b)

Denegar disponibilidad de un servicio

c)

Escalar privilegios

d)

Borrar logs

15.

El comando `docker ps -a` sirve para:

a)

Ver logs

b)

Listar contenedores

c)

Iniciar servicios

d)

Ejecutar exploits

16.

La herramienta wpscan se utiliza para:

a)

Escanear contraseñas de SSH

b)

Detectar vulnerabilidades en WordPress

c)

Crear firewalls

d)

Analizar logs

17.

¿Qué archivo en WordPress contiene credenciales de la base de datos?

a)

index.php

b)

wp-config.php

c)

admin.php

d)

login.html

18.

¿Cuáles son las mejores prácticas para proteger un sitio de WordPress contra ataques XML-RPC?

4 lines
19.

¿Qué archivo en WordPress contiene credenciales de la base de datos?

a)

index.php

b)

wp-config.php

c)

admin.php

d)

login.html

20.

¿Cómo se puede mitigar el ataque XML-RPC en WordPress?

a)

Desactivar plugins

b)

Bloquear el archivo xmlrpc.php desde .htaccess

c)

Usar SQLmap

d)

Reiniciar Apache

21.

¿Qué tipo de pentesting da al tester acceso parcial al sistema?

a)

Caja negra

b)

Caja gris

c)

Caja blanca

d)

Caja doble

22.

El comando `nmap -A` realiza:

a)

Escaneo rápido

b)

Detección de SO, servicios y traceroute

c)

Hashing de tráfico

d)

Limpieza de logs

23.

El parámetro `-sV` en Nmap sirve para:

a)

Cambiar permisos

b)

Detectar versión de servicios

c)

Ver usuarios activos

d)

Crear scripts

24.

El motor de scripts NSE de Nmap permite:

a)

Ejecutar exploits y detección avanzada

b)

Reiniciar puertos

c)

Eliminar malware

d)

Cambiar configuración del proxy

25.

Herramienta para enumerar subdominios:

a)

Knockpy

b)

Hydra

c)

sqlmap

d)

Lynis

26.

¿Qué herramienta permite fuerza bruta a directorios web?

a)

Dirb

b)

Sqlmap

c)

Hydra

d)

Lynis

27.

¿Qué es Metasploit Framework?

a)

Antivirus

b)

Framework de explotación con exploits y payloads

c)

Proxy de red

d)

IDS

28.

La post-explotación en Metasploit busca:

a)

Instalar Nmap

b)

Mantener acceso y elevar privilegios

c)

Borrar usuarios

d)

Proteger logs

29.

El comando `whoami` en una shell remota sirve para:

a)

Ver el nombre del usuario actual

b)

Mostrar procesos

c)

Reiniciar firewall

d)

Cambiar privilegios

30.

Una shell reversa se logra cuando:

a)

El atacante abre una conexión hacia la víctima

b)

La víctima se conecta al atacante

c)

El firewall bloquea el puerto

d)

Se reinicia el servidor

31.

Los archivos SUID en Linux pueden ser usados para:

a)

Escalar privilegios

b)

Crear contraseñas

c)

Reiniciar firewall

d)

Crear logs

32.

La herramienta wafw00f permite:

a)

Detectar Web Application Firewalls

b)

Inyectar código SQL

c)

Crear logs

d)

Desactivar antivirus

33.

Cloudflare en un escaneo con wafw00f aparecerá como:

a)

Puerto abierto

b)

WAF detectado

c)

Usuario root

d)

Log inseguro

34.

¿Qué modo de WAFW00F permite descubrir firmas adicionales?

a)

-f

b)

-a

c)

-r

d)

-v

35.

Un WAF ayuda a proteger contra:

a)

Fallos de hardware

b)

Vulnerabilidades web como XSS y SQLi

c)

Errores de RAM

d)

Ataques físicos

36.

¿Cuál de estos NO es un WAF?

a)

ModSecurity

b)

Cloudflare

c)

Snort

d)

F5 ASM

37.

El archivo /etc/shadow en Linux guarda:

a)

UIDs

b)

Contraseñas cifradas

c)

Permisos

d)

Logs

38.

¿Qué significa rwxr-xr-- en permisos?

a)

El dueño puede leer, escribir y ejecutar

b)

Todos pueden escribir

c)

Nadie puede ejecutar

d)

Solo root puede leer

39.

En Windows, el Visor de Eventos permite:

a)

Crear usuarios

b)

Revisar registros críticos del sistema

c)

Cambiar contraseñas

d)

Desactivar firewall

40.

¿Qué servicio debe desactivarse si no se usa por seguridad?

a)

FTP

b)

DNS

c)

SSH

d)

Kernel

41.

Herramienta para revisar configuración de seguridad en Windows:

a)

MBSA

b)

Lynis

c)

sqlmap

d)

Dirb

42.

El principio de mínimo privilegio implica:

a)

Dar acceso total a administradores

b)

Conceder a cada usuario solo lo

43.

r configuración de seguridad en Windows:

a)

MBSA

b)

Lynis

c)

sqlmap

d)

Dirb

44.

El principio de mínimo privilegio implica:

a)

Dar acceso total a administradores

b)

Conceder a cada usuario solo lo necesario

c)

Bloquear todos los accesos

d)

Usar root siempre

45.

Un firewall en Linux se configura con:

a)

iptables

b)

cut

c)

chmod

d)

nano

46.

¿Qué comando muestra intentos fallidos de login en Linux?

a)

grep "Failed password" /var/log/auth.log

b)

cut -d: -f1 /etc/passwd

c)

awk '{print $1}' shadow

d)

netstat -a

47.

El archivo de logs /var/log/messages en Linux registra:

a)

Información general del sistema

b)

Solo contraseñas

c)

Usuarios root

d)

Hashes

48.

La herramienta Lynis en Linux sirve para:

a)

Auditorías de seguridad

b)

Escaneo de puertos

c)

Crear usuarios

d)

Inyección SQL

49.

La tríada CIA significa:

a)

Control, Integridad, Autenticidad

b)

Confidencialidad, Integridad, Disponibilidad

c)

Confianza, Integridad, Autorización

d)

Control, Identidad, Autenticación

50.

¿Qué es un ataque DDoS?

a)

Denegación de servicio distribuida

b)

Robo de datos

c)

Inyección SQL

d)

Sniffing de tráfico

51.

Una VPN se utiliza para:

a)

Proteger comunicación en redes inseguras

b)

Acelerar descargas

c)

Borrar logs

d)

Crear usuarios

52.

¿Qué herramienta permite identificar tecnología usada en una web?

a)

Wappalyzer

b)

Hydra

c)

Dirb

d)

sqlmap

53.

¿Qué significa hardening de un sistema?

a)

Fortalecer seguridad desactivando servicios innecesarios y aplicando parches

b)

Instalar más memoria RAM

c)

Cifrar discos

d)

Borrar logs

54.

¿Qué opción de Nmap permite detectar sistema operativo, traceroute y servicios?

a)

-sV

b)

-A

c)

-Pn

d)

-T5

55.

El parámetro `-sV` en Nmap sirve para:

a)

Listar usuarios

b)

Detectar versión de servicios

c)

Crear scripts

d)

Escanear con diccionario

56.

¿Qué realiza la opción `-Pn` en Nmap?

a)

Escaneo rápido

b)

Evita ping inicial y trata al host como activo

c)

Detecta sistema operativo

d)

Guarda resultados en XML

57.

¿Qué archivo guarda resultados normales de Nmap?

a)

-oX

b)

-oN

c)

-oS

d)

-oG

58.

El comando `nmap -T0` indica:

a)

Escaneo muy rápido

b)

Escaneo muy lento

c)

Escaneo con scripts

d)

Escaneo con UDP

59.

¿Para qué sirve Knockpy?

a)

Fuerza bruta de contraseñas

b)

Enumeración de subdominios

c)

Escaneo de puertos

d)

Ataque DDoS

60.

¿Qué herramienta en Perl se usa para enumerar DNS?

a)

dnsenum

b)

Hydra

c)

sqlmap

d)

Gobuster

61.

¿Cuál de estos registros puede devolver dnsenum?

a)

MX

b)

RAM

c)

MAC

d)

CPU

62.

¿Qué herramienta identifica tecnologías de una web desde el navegador?

a)

Dirb

b)

Wappalyzer

c)

sqlmap

d)

Hydra

63.

¿Qué script NSE de Nmap detecta directorios y archivos web?

a)

ftp-vsftpd-backdoor.nse

b)

http-enum.nse

c)

ssl-cert.nse

d)

dns-zone-transfer.nse

64.

¿Qué herramienta hace fuerza bruta a directorios web?

a)

Hydra

b)

Dirb

c)

Sqlmap

d)

Lynis

65.

¿Qué herramienta escrita en Go es más rápida que Dirb?

a)

Knockpy

b)

Gobuster

c)

dnsenum

d)

sqlmap

66.

¿Qué hace la herramienta ffuf?

a)

Fuzzing de directorios, archivos y subdominios

b)

Crackeo de hashes

c)

Instalación de exploits

d)

Escaneo de RAM

67.

¿Qué hace la herramienta ffuf?

a)

Fuzzing de directorios, archivos y subdominios

b)

Crackeo de hashes

c)

Instalación de exploits

d)

Escaneo de RAM

68.

¿Qué archivo suele usarse como wordlist en Linux?

a)

/usr/share/wordlists/rockyou.txt

b)

/etc/shadow

c)

/etc/hosts

d)

config.php

69.

¿Qué opción en Gobuster especifica extensiones a buscar?

a)

-x

b)

-t

c)

-w

d)

-u

70.

¿Qué herramienta automatiza explotación de vulnerabilidades?

a)

Hydra

b)

Metasploit

c)

sqlmap

d)

Gobuster

71.

La post-explotación en Metasploit busca:

a)

Instalar paquetes

b)

Mantener acceso y elevar privilegios

c)

Crear usuarios

d)

Cambiar permisos

72.

El comando `whoami` en Linux sirve para:

a)

Mostrar usuario actual

b)

Mostrar procesos

c)

Reiniciar firewall

d)

Borrar logs

73.

¿Qué archivo de WordPress contiene credenciales de la base de datos?

a)

index.php

b)

wp-config.php

c)

.htaccess

d)

login.php

74.

¿Qué herramienta se usa para explotar SQL Injection automáticamente?

a)

sqlmap

b)

Gobuster

c)

Lynis

d)

Hydra

75.

¿Qué ataque permite sobrecargar un servidor con peticiones?

a)

SQL Injection

b)

DoS

c)

Fuerza bruta

d)

Escalada de privilegios

76.

¿Qué herramienta se usa para simular ataques SYN Flood?

a)

Hydra

b)

hping3

c)

sqlmap

d)

ffuf

77.

¿Qué herramienta simula ataque HTTP lento con muchas conexiones abiertas?

a)

Slowloris

b)

Hydra

c)

Metasploit

d)

Dirb

78.

¿Qué herramienta permite auditar seguridad en WordPress?

a)

WPScan

b)

Knockpy

c)

Hydra

d)

sqlmap

79.

¿Qué ataque consiste en probar contraseñas hasta encontrar la correcta?

a)

Fuerza Bruta

b)

SQL Injection

c)

DoS

d)

XSS

80.

¿Qué es Beef en seguridad informática?

a)

Framework para ataques XSS y control del navegador

b)

Firewall de red

c)

Escáner de puertos

d)

Herramienta de fuerza bruta

81.

Un XSS reflejado ocurre cuando:

a)

El script malicioso se guarda en la base de datos

b)

El script se refleja inmediatamente en la respuesta del servidor

c)

Se inyecta en un archivo

d)

Se usa en el firewall

82.

¿Qué comando de Linux se usa para escuchar conexiones en una reverse shell?

a)

nc -lvp 4444

b)

ssh root@ip

c)

sqlmap -u

d)

dirb http://ip

83.

¿Qué página ayuda a generar comandos de reverse shell?

a)

revshells.com

b)

metasploit.com

c)

gobuster.io

d)

sqlmap.org

84.

¿Qué sitio ofrece binarios SUID listos para escalar privilegios en Linux?

a)

GTFOBins

b)

HackTheBox

c)

Exploit-DB

d)

Wordlists.org

85.

¿Cuál es el propósito de un escáner de vulnerabilidades?

a)

Monitorear el tráfico de red

b)

Crear copias de seguridad de datos

c)

Eliminar malware de un sistema

d)

Detectar y clasificar vulnerabilidades en sistemas

86.

¿Qué tipo de ataque permite interceptar y modificar la comunicación entre dos partes?

a)

SQL Injection

b)

Man-in-the-Middle

c)

Cross-Site Scripting

d)

Phishing