Font size
WorksheetsExamen Final de Ciberseguridad
Total questions: 80
Worksheet time: 40mins
¿Cuál es el objetivo principal del hacking ético?
Probar vulnerabilidades para explotarlas maliciosamente
Identificar y mitigar vulnerabilidades de forma legal y controlada
Ocultar ataques en sistemas
Instalar software malicioso
OWASP se centra en:
Estándares de hardware
Buenas prácticas de seguridad en aplicaciones web
Seguridad física
Políticas de backup
¿Cuál de estas es una vulnerabilidad del top 10 de OWASP?
Permisos de archivo
Autenticación rota
Actualización de drivers
Uso de VPN
El ataque de inyección SQL se produce cuando:
Se sobrecarga el servidor con peticiones
Se insertan comandos SQL en entradas de usuario
Se fuerzan contraseñas por diccionario
Se intercepta tráfico con ZAP
¿Qué vulnerabilidad permite robar cookies del usuario mediante código JavaScript?
SQL Injection
XSS
Path Traversal
CSRF
Un proxy como ZAP sirve para:
Acelerar descargas
Interceptar y analizar tráfico web
Bloquear virus
Ejecutar exploits
Los métodos HTTP más comunes analizados en ZAP son:
CONNECT y PATCH
GET y POST
UPDATE y DELETE
LOGIN y LOGOUT
En ZAP, el “Spidering” se utiliza para:
Escanear directorios locales
Descubrir enlaces y rutas dentro de un sitio web
Interceptar paquetes TCP
Crear certificados
La opción “Recurse” en Spidering permite:
Seguir enlaces dentro del mismo sitio
Analizar bases de datos
Interceptar contraseñas
Crear proxies
Un escaneo activo en ZAP busca:
Errores de permisos de archivo
Vulnerabilidades mediante pruebas automáticas
Archivos duplicados
Hashes de contraseñas
En un login vulnerable, la inyección `admin' OR '1'='1` permite:
Cifrar la base de datos
Acceder sin contraseña
Bloquear usuarios
Crear un nuevo usuario
¿Qué vulnerabilidad permite subir un archivo malicioso como `shell.php`?
XSS
File Upload inseguro
Fuerza bruta
Path Traversal
El ataque Command Injection ocurre cuando:
El servidor permite ejecutar comandos del SO desde entradas de usuario
Se manipula JavaScript
Se cargan archivos
Se usan hashes inseguros
En un ataque de Fuerza Bruta, la herramienta Hydra permite:
Crear usuarios
Probar combinaciones de contraseñas de forma automatizada
Interceptar tráfico
Cambiar permisos
Un ataque DoS tiene como objetivo:
Robar información
Denegar disponibilidad de un servicio
Escalar privilegios
Borrar logs
El comando `docker ps -a` sirve para:
Ver logs
Listar contenedores
Iniciar servicios
Ejecutar exploits
La herramienta wpscan se utiliza para:
Escanear contraseñas de SSH
Detectar vulnerabilidades en WordPress
Crear firewalls
Analizar logs
¿Qué archivo en WordPress contiene credenciales de la base de datos?
index.php
wp-config.php
admin.php
login.html
¿Cómo se puede mitigar el ataque XML-RPC en WordPress?
¿Qué archivo en WordPress contiene credenciales de la base de datos?
index.php
wp-config.php
admin.php
login.html
¿Cómo se puede mitigar el ataque XML-RPC en WordPress?
Desactivar plugins
Bloquear el archivo xmlrpc.php desde .htaccess
Usar SQLmap
Reiniciar Apache
¿Qué tipo de pentesting da al tester acceso parcial al sistema?
Caja negra
Caja gris
Caja blanca
Caja doble
El comando `nmap -A` realiza:
Escaneo rápido
Detección de SO, servicios y traceroute
Hashing de tráfico
Limpieza de logs
El parámetro `-sV` en Nmap sirve para:
Cambiar permisos
Detectar versión de servicios
Ver usuarios activos
Crear scripts
El motor de scripts NSE de Nmap permite:
Ejecutar exploits y detección avanzada
Reiniciar puertos
Eliminar malware
Cambiar configuración del proxy
Herramienta para enumerar subdominios:
Knockpy
Hydra
sqlmap
Lynis
¿Qué herramienta permite fuerza bruta a directorios web?
Dirb
Sqlmap
Hydra
Lynis
¿Qué es Metasploit Framework?
Antivirus
Framework de explotación con exploits y payloads
Proxy de red
IDS
La post-explotación en Metasploit busca:
Instalar Nmap
Mantener acceso y elevar privilegios
Borrar usuarios
Proteger logs
El comando `whoami` en una shell remota sirve para:
Ver el nombre del usuario actual
Mostrar procesos
Reiniciar firewall
Cambiar privilegios
Una shell reversa se logra cuando:
El atacante abre una conexión hacia la víctima
La víctima se conecta al atacante
El firewall bloquea el puerto
Se reinicia el servidor
Los archivos SUID en Linux pueden ser usados para:
Escalar privilegios
Crear contraseñas
Reiniciar firewall
Crear logs
La herramienta wafw00f permite:
Detectar Web Application Firewalls
Inyectar código SQL
Crear logs
Desactivar antivirus
Cloudflare en un escaneo con wafw00f aparecerá como:
Puerto abierto
WAF detectado
Usuario root
Log inseguro
¿Qué modo de WAFW00F permite descubrir firmas adicionales?
-f
-a
-r
-v
Un WAF ayuda a proteger contra:
Fallos de hardware
Vulnerabilidades web como XSS y SQLi
Errores de RAM
Ataques físicos
¿Cuál de estos NO es un WAF?
ModSecurity
Cloudflare
Snort
F5 ASM
El archivo /etc/shadow en Linux guarda:
UIDs
Contraseñas cifradas
Permisos
Logs
¿Qué significa rwxr-xr-- en permisos?
El dueño puede leer, escribir y ejecutar
Todos pueden escribir
Nadie puede ejecutar
Solo root puede leer
En Windows, el Visor de Eventos permite:
Crear usuarios
Revisar registros críticos del sistema
Cambiar contraseñas
Desactivar firewall
¿Qué servicio debe desactivarse si no se usa por seguridad?
FTP
DNS
SSH
Kernel
Herramienta para revisar configuración de seguridad en Windows:
MBSA
Lynis
sqlmap
Dirb
El principio de mínimo privilegio implica:
Dar acceso total a administradores
Conceder a cada usuario solo lo
¿Qué comando muestra intentos fallidos de login en Linux?
grep "Failed password" /var/log/auth.log
cut -d: -f1 /etc/passwd
awk '{print $1}' shadow
netstat -a
El archivo de logs /var/log/messages en Linux registra:
Información general del sistema
Solo contraseñas
Usuarios root
Hashes
La herramienta Lynis en Linux sirve para:
Auditorías de seguridad
Escaneo de puertos
Crear usuarios
Inyección SQL
La tríada CIA significa:
Control, Integridad, Autenticidad
Confidencialidad, Integridad, Disponibilidad
Confianza, Integridad, Autorización
Control, Identidad, Autenticación
¿Qué es un ataque DDoS?
Denegación de servicio distribuida
Robo de datos
Inyección SQL
Sniffing de tráfico
Una VPN se utiliza para:
Proteger comunicación en redes inseguras
Acelerar descargas
Borrar logs
Crear usuarios
¿Qué herramienta permite identificar tecnología usada en una web?
Wappalyzer
Hydra
Dirb
sqlmap
¿Qué significa hardening de un sistema?
Fortalecer seguridad desactivando servicios innecesarios y aplicando parches
Instalar más memoria RAM
Cifrar discos
Borrar logs
¿Qué opción de Nmap permite detectar sistema operativo, traceroute y servicios?
-sV
-A
-Pn
-T5
El parámetro `-sV` en Nmap sirve para:
Listar usuarios
Detectar versión de servicios
Crear scripts
Escanear con diccionario
¿Qué realiza la opción `-Pn` en Nmap?
Escaneo rápido
Evita ping inicial y trata al host como activo
Detecta sistema operativo
Guarda resultados en XML
¿Qué archivo guarda resultados normales de Nmap?
-oX
-oN
-oS
-oG
El comando `nmap -T0` indica:
Escaneo muy rápido
Escaneo muy lento
Escaneo con scripts
Escaneo con UDP
¿Para qué sirve Knockpy?
Fuerza bruta de contraseñas
Enumeración de subdominios
Escaneo de puertos
Ataque DDoS
¿Qué herramienta en Perl se usa para enumerar DNS?
dnsenum
Hydra
sqlmap
Gobuster
¿Cuál de estos registros puede devolver dnsenum?
MX
RAM
MAC
CPU
¿Qué herramienta identifica tecnologías de una web desde el navegador?
Dirb
Wappalyzer
sqlmap
Hydra
¿Qué script NSE de Nmap detecta directorios y archivos web?
ftp-vsftpd-backdoor.nse
http-enum.nse
ssl-cert.nse
dns-zone-transfer.nse
¿Qué herramienta hace fuerza bruta a directorios web?
Hydra
Dirb
Sqlmap
Lynis
¿Qué herramienta escrita en Go es más rápida que Dirb?
Knockpy
Gobuster
dnsenum
sqlmap
¿Qué hace la herramienta ffuf?
Fuzzing de directorios, archivos y subdominios
Crackeo de hashes
Instalación de exploits
Escaneo de RAM
¿Qué hace la herramienta ffuf?
Fuzzing de directorios, archivos y subdominios
Crackeo de hashes
Instalación de exploits
Escaneo de RAM
¿Qué archivo suele usarse como wordlist en Linux?
/usr/share/wordlists/rockyou.txt
/etc/shadow
/etc/hosts
config.php
¿Qué opción en Gobuster especifica extensiones a buscar?
-x
-t
-w
-u
¿Qué herramienta automatiza explotación de vulnerabilidades?
Hydra
Metasploit
sqlmap
Gobuster
La post-explotación en Metasploit busca:
Instalar paquetes
Mantener acceso y elevar privilegios
Crear usuarios
Cambiar permisos
El comando `whoami` en Linux sirve para:
Mostrar usuario actual
Mostrar procesos
Reiniciar firewall
Borrar logs
¿Qué archivo de WordPress contiene credenciales de la base de datos?
index.php
wp-config.php
.htaccess
login.php
¿Qué herramienta se usa para explotar SQL Injection automáticamente?
sqlmap
Gobuster
Lynis
Hydra
¿Qué ataque permite sobrecargar un servidor con peticiones?
SQL Injection
DoS
Fuerza bruta
Escalada de privilegios
¿Qué herramienta se usa para simular ataques SYN Flood?
Hydra
hping3
sqlmap
ffuf
¿Qué herramienta simula ataque HTTP lento con muchas conexiones abiertas?
Slowloris
Hydra
Metasploit
Dirb
¿Qué herramienta permite auditar seguridad en WordPress?
WPScan
Knockpy
Hydra
sqlmap
¿Qué ataque consiste en probar contraseñas hasta encontrar la correcta?
Fuerza Bruta
SQL Injection
DoS
XSS
¿Qué es Beef en seguridad informática?
Framework para ataques XSS y control del navegador
Firewall de red
Escáner de puertos
Herramienta de fuerza bruta
Un XSS reflejado ocurre cuando:
El script malicioso se guarda en la base de datos
El script se refleja inmediatamente en la respuesta del servidor
Se inyecta en un archivo
Se usa en el firewall
¿Qué comando de Linux se usa para escuchar conexiones en una reverse shell?
nc -lvp 4444
ssh root@ip
sqlmap -u
dirb http://ip
