wayground logo

Free Printable Worksheets

Font size

S
M
L
XL
Worksheets

Examen Final de Ciberseguridad

Total questions: 80

Worksheet time: 40mins

Name
Class
Date
1.

¿Cuál es el objetivo principal del hacking ético?

a)

Probar vulnerabilidades para explotarlas maliciosamente

b)

Identificar y mitigar vulnerabilidades de forma legal y controlada

c)

Ocultar ataques en sistemas

d)

Instalar software malicioso

2.

OWASP se centra en:

a)

Estándares de hardware

b)

Buenas prácticas de seguridad en aplicaciones web

c)

Seguridad física

d)

Políticas de backup

3.

¿Cuál de estas es una vulnerabilidad del top 10 de OWASP?

a)

Permisos de archivo

b)

Autenticación rota

c)

Actualización de drivers

d)

Uso de VPN

4.

El ataque de inyección SQL se produce cuando:

a)

Se sobrecarga el servidor con peticiones

b)

Se insertan comandos SQL en entradas de usuario

c)

Se fuerzan contraseñas por diccionario

d)

Se intercepta tráfico con ZAP

5.

¿Qué vulnerabilidad permite robar cookies del usuario mediante código JavaScript?

a)

SQL Injection

b)

XSS

c)

Path Traversal

d)

CSRF

6.

Un proxy como ZAP sirve para:

a)

Acelerar descargas

b)

Interceptar y analizar tráfico web

c)

Bloquear virus

d)

Ejecutar exploits

7.

Los métodos HTTP más comunes analizados en ZAP son:

a)

CONNECT y PATCH

b)

GET y POST

c)

UPDATE y DELETE

d)

LOGIN y LOGOUT

8.

En ZAP, el “Spidering” se utiliza para:

a)

Escanear directorios locales

b)

Descubrir enlaces y rutas dentro de un sitio web

c)

Interceptar paquetes TCP

d)

Crear certificados

9.

La opción “Recurse” en Spidering permite:

a)

Seguir enlaces dentro del mismo sitio

b)

Analizar bases de datos

c)

Interceptar contraseñas

d)

Crear proxies

10.

Un escaneo activo en ZAP busca:

a)

Errores de permisos de archivo

b)

Vulnerabilidades mediante pruebas automáticas

c)

Archivos duplicados

d)

Hashes de contraseñas

11.

En un login vulnerable, la inyección `admin' OR '1'='1` permite:

a)

Cifrar la base de datos

b)

Acceder sin contraseña

c)

Bloquear usuarios

d)

Crear un nuevo usuario

12.

¿Qué vulnerabilidad permite subir un archivo malicioso como `shell.php`?

a)

XSS

b)

File Upload inseguro

c)

Fuerza bruta

d)

Path Traversal

13.

El ataque Command Injection ocurre cuando:

a)

El servidor permite ejecutar comandos del SO desde entradas de usuario

b)

Se manipula JavaScript

c)

Se cargan archivos

d)

Se usan hashes inseguros

14.

En un ataque de Fuerza Bruta, la herramienta Hydra permite:

a)

Crear usuarios

b)

Probar combinaciones de contraseñas de forma automatizada

c)

Interceptar tráfico

d)

Cambiar permisos

15.

Un ataque DoS tiene como objetivo:

a)

Robar información

b)

Denegar disponibilidad de un servicio

c)

Escalar privilegios

d)

Borrar logs

16.

El comando `docker ps -a` sirve para:

a)

Ver logs

b)

Listar contenedores

c)

Iniciar servicios

d)

Ejecutar exploits

17.

La herramienta wpscan se utiliza para:

a)

Escanear contraseñas de SSH

b)

Detectar vulnerabilidades en WordPress

c)

Crear firewalls

d)

Analizar logs

18.

¿Qué archivo en WordPress contiene credenciales de la base de datos?

a)

index.php

b)

wp-config.php

c)

admin.php

d)

login.html

19.

¿Cómo se puede mitigar el ataque XML-RPC en WordPress?

4 lines
20.

¿Qué archivo en WordPress contiene credenciales de la base de datos?

a)

index.php

b)

wp-config.php

c)

admin.php

d)

login.html

21.

¿Cómo se puede mitigar el ataque XML-RPC en WordPress?

a)

Desactivar plugins

b)

Bloquear el archivo xmlrpc.php desde .htaccess

c)

Usar SQLmap

d)

Reiniciar Apache

22.

¿Qué tipo de pentesting da al tester acceso parcial al sistema?

a)

Caja negra

b)

Caja gris

c)

Caja blanca

d)

Caja doble

23.

El comando `nmap -A` realiza:

a)

Escaneo rápido

b)

Detección de SO, servicios y traceroute

c)

Hashing de tráfico

d)

Limpieza de logs

24.

El parámetro `-sV` en Nmap sirve para:

a)

Cambiar permisos

b)

Detectar versión de servicios

c)

Ver usuarios activos

d)

Crear scripts

25.

El motor de scripts NSE de Nmap permite:

a)

Ejecutar exploits y detección avanzada

b)

Reiniciar puertos

c)

Eliminar malware

d)

Cambiar configuración del proxy

26.

Herramienta para enumerar subdominios:

a)

Knockpy

b)

Hydra

c)

sqlmap

d)

Lynis

27.

¿Qué herramienta permite fuerza bruta a directorios web?

a)

Dirb

b)

Sqlmap

c)

Hydra

d)

Lynis

28.

¿Qué es Metasploit Framework?

a)

Antivirus

b)

Framework de explotación con exploits y payloads

c)

Proxy de red

d)

IDS

29.

La post-explotación en Metasploit busca:

a)

Instalar Nmap

b)

Mantener acceso y elevar privilegios

c)

Borrar usuarios

d)

Proteger logs

30.

El comando `whoami` en una shell remota sirve para:

a)

Ver el nombre del usuario actual

b)

Mostrar procesos

c)

Reiniciar firewall

d)

Cambiar privilegios

31.

Una shell reversa se logra cuando:

a)

El atacante abre una conexión hacia la víctima

b)

La víctima se conecta al atacante

c)

El firewall bloquea el puerto

d)

Se reinicia el servidor

32.

Los archivos SUID en Linux pueden ser usados para:

a)

Escalar privilegios

b)

Crear contraseñas

c)

Reiniciar firewall

d)

Crear logs

33.

La herramienta wafw00f permite:

a)

Detectar Web Application Firewalls

b)

Inyectar código SQL

c)

Crear logs

d)

Desactivar antivirus

34.

Cloudflare en un escaneo con wafw00f aparecerá como:

a)

Puerto abierto

b)

WAF detectado

c)

Usuario root

d)

Log inseguro

35.

¿Qué modo de WAFW00F permite descubrir firmas adicionales?

a)

-f

b)

-a

c)

-r

d)

-v

36.

Un WAF ayuda a proteger contra:

a)

Fallos de hardware

b)

Vulnerabilidades web como XSS y SQLi

c)

Errores de RAM

d)

Ataques físicos

37.

¿Cuál de estos NO es un WAF?

a)

ModSecurity

b)

Cloudflare

c)

Snort

d)

F5 ASM

38.

El archivo /etc/shadow en Linux guarda:

a)

UIDs

b)

Contraseñas cifradas

c)

Permisos

d)

Logs

39.

¿Qué significa rwxr-xr-- en permisos?

a)

El dueño puede leer, escribir y ejecutar

b)

Todos pueden escribir

c)

Nadie puede ejecutar

d)

Solo root puede leer

40.

En Windows, el Visor de Eventos permite:

a)

Crear usuarios

b)

Revisar registros críticos del sistema

c)

Cambiar contraseñas

d)

Desactivar firewall

41.

¿Qué servicio debe desactivarse si no se usa por seguridad?

a)

FTP

b)

DNS

c)

SSH

d)

Kernel

42.

Herramienta para revisar configuración de seguridad en Windows:

a)

MBSA

b)

Lynis

c)

sqlmap

d)

Dirb

43.

El principio de mínimo privilegio implica:

a)

Dar acceso total a administradores

b)

Conceder a cada usuario solo lo

44.

¿Qué comando muestra intentos fallidos de login en Linux?

a)

grep "Failed password" /var/log/auth.log

b)

cut -d: -f1 /etc/passwd

c)

awk '{print $1}' shadow

d)

netstat -a

45.

El archivo de logs /var/log/messages en Linux registra:

a)

Información general del sistema

b)

Solo contraseñas

c)

Usuarios root

d)

Hashes

46.

La herramienta Lynis en Linux sirve para:

a)

Auditorías de seguridad

b)

Escaneo de puertos

c)

Crear usuarios

d)

Inyección SQL

47.

La tríada CIA significa:

a)

Control, Integridad, Autenticidad

b)

Confidencialidad, Integridad, Disponibilidad

c)

Confianza, Integridad, Autorización

d)

Control, Identidad, Autenticación

48.

¿Qué es un ataque DDoS?

a)

Denegación de servicio distribuida

b)

Robo de datos

c)

Inyección SQL

d)

Sniffing de tráfico

49.

Una VPN se utiliza para:

a)

Proteger comunicación en redes inseguras

b)

Acelerar descargas

c)

Borrar logs

d)

Crear usuarios

50.

¿Qué herramienta permite identificar tecnología usada en una web?

a)

Wappalyzer

b)

Hydra

c)

Dirb

d)

sqlmap

51.

¿Qué significa hardening de un sistema?

a)

Fortalecer seguridad desactivando servicios innecesarios y aplicando parches

b)

Instalar más memoria RAM

c)

Cifrar discos

d)

Borrar logs

52.

¿Qué opción de Nmap permite detectar sistema operativo, traceroute y servicios?

a)

-sV

b)

-A

c)

-Pn

d)

-T5

53.

El parámetro `-sV` en Nmap sirve para:

a)

Listar usuarios

b)

Detectar versión de servicios

c)

Crear scripts

d)

Escanear con diccionario

54.

¿Qué realiza la opción `-Pn` en Nmap?

a)

Escaneo rápido

b)

Evita ping inicial y trata al host como activo

c)

Detecta sistema operativo

d)

Guarda resultados en XML

55.

¿Qué archivo guarda resultados normales de Nmap?

a)

-oX

b)

-oN

c)

-oS

d)

-oG

56.

El comando `nmap -T0` indica:

a)

Escaneo muy rápido

b)

Escaneo muy lento

c)

Escaneo con scripts

d)

Escaneo con UDP

57.

¿Para qué sirve Knockpy?

a)

Fuerza bruta de contraseñas

b)

Enumeración de subdominios

c)

Escaneo de puertos

d)

Ataque DDoS

58.

¿Qué herramienta en Perl se usa para enumerar DNS?

a)

dnsenum

b)

Hydra

c)

sqlmap

d)

Gobuster

59.

¿Cuál de estos registros puede devolver dnsenum?

a)

MX

b)

RAM

c)

MAC

d)

CPU

60.

¿Qué herramienta identifica tecnologías de una web desde el navegador?

a)

Dirb

b)

Wappalyzer

c)

sqlmap

d)

Hydra

61.

¿Qué script NSE de Nmap detecta directorios y archivos web?

a)

ftp-vsftpd-backdoor.nse

b)

http-enum.nse

c)

ssl-cert.nse

d)

dns-zone-transfer.nse

62.

¿Qué herramienta hace fuerza bruta a directorios web?

a)

Hydra

b)

Dirb

c)

Sqlmap

d)

Lynis

63.

¿Qué herramienta escrita en Go es más rápida que Dirb?

a)

Knockpy

b)

Gobuster

c)

dnsenum

d)

sqlmap

64.

¿Qué hace la herramienta ffuf?

a)

Fuzzing de directorios, archivos y subdominios

b)

Crackeo de hashes

c)

Instalación de exploits

d)

Escaneo de RAM

65.

¿Qué hace la herramienta ffuf?

a)

Fuzzing de directorios, archivos y subdominios

b)

Crackeo de hashes

c)

Instalación de exploits

d)

Escaneo de RAM

66.

¿Qué archivo suele usarse como wordlist en Linux?

a)

/usr/share/wordlists/rockyou.txt

b)

/etc/shadow

c)

/etc/hosts

d)

config.php

67.

¿Qué opción en Gobuster especifica extensiones a buscar?

a)

-x

b)

-t

c)

-w

d)

-u

68.

¿Qué herramienta automatiza explotación de vulnerabilidades?

a)

Hydra

b)

Metasploit

c)

sqlmap

d)

Gobuster

69.

La post-explotación en Metasploit busca:

a)

Instalar paquetes

b)

Mantener acceso y elevar privilegios

c)

Crear usuarios

d)

Cambiar permisos

70.

El comando `whoami` en Linux sirve para:

a)

Mostrar usuario actual

b)

Mostrar procesos

c)

Reiniciar firewall

d)

Borrar logs

71.

¿Qué archivo de WordPress contiene credenciales de la base de datos?

a)

index.php

b)

wp-config.php

c)

.htaccess

d)

login.php

72.

¿Qué herramienta se usa para explotar SQL Injection automáticamente?

a)

sqlmap

b)

Gobuster

c)

Lynis

d)

Hydra

73.

¿Qué ataque permite sobrecargar un servidor con peticiones?

a)

SQL Injection

b)

DoS

c)

Fuerza bruta

d)

Escalada de privilegios

74.

¿Qué herramienta se usa para simular ataques SYN Flood?

a)

Hydra

b)

hping3

c)

sqlmap

d)

ffuf

75.

¿Qué herramienta simula ataque HTTP lento con muchas conexiones abiertas?

a)

Slowloris

b)

Hydra

c)

Metasploit

d)

Dirb

76.

¿Qué herramienta permite auditar seguridad en WordPress?

a)

WPScan

b)

Knockpy

c)

Hydra

d)

sqlmap

77.

¿Qué ataque consiste en probar contraseñas hasta encontrar la correcta?

a)

Fuerza Bruta

b)

SQL Injection

c)

DoS

d)

XSS

78.

¿Qué es Beef en seguridad informática?

a)

Framework para ataques XSS y control del navegador

b)

Firewall de red

c)

Escáner de puertos

d)

Herramienta de fuerza bruta

79.

Un XSS reflejado ocurre cuando:

a)

El script malicioso se guarda en la base de datos

b)

El script se refleja inmediatamente en la respuesta del servidor

c)

Se inyecta en un archivo

d)

Se usa en el firewall

80.

¿Qué comando de Linux se usa para escuchar conexiones en una reverse shell?

a)

nc -lvp 4444

b)

ssh root@ip

c)

sqlmap -u

d)

dirb http://ip