Wayground logo

Free Printable Worksheets

Font size

S
M
L
XL
Worksheets

Seminario de Complementación Práctica III - Laboratorio 7

Total questions: 10

Worksheet time: 3mins

Name
Class
Date
1.

¿Qué tipo de payload suele funcionar mejor cuando la víctima puede conectar hacia afuera a través de NAT o firewalls?

a)

Bind (la víctima abre un puerto).

b)

Reverse (la víctima inicia la conexión).

c)

Stageless (todo en un solo binario).

d)

Payload sin red.

2.

¿Cuál es la diferencia principal entre un payload staged y uno stageless?

a)

No existe diferencia real.

b)

Staged siempre evade antivirus; stageless no.

c)

Staged descarga etapas sucesivas; stageless contiene todo en un solo binario.

d)

Staged es para Linux; stageless para Windows.

3.

¿Cuál de estas herramientas se utiliza principalmente para generar artefactos/payloads en múltiples formatos?

a)

Metasploit Framework.

b)

Wireshark.

c)

msfvenom.

d)

Nmap.

4.

¿Cuál es el rol principal de Metasploit Framework en una práctica de explotación?

a)

Generar ejecutables ofuscados.

b)

Actuar como plataforma de gestión: handlers, sesiones y módulos de post-explotación.

c)

Monitorizar tráfico de red en tiempo real.

d)

Sustituir a un antivirus.

5.

¿Qué característica describe mejor a Meterpreter?

a)

Un escáner de puertos.

b)

Un payload in-memory con capacidades de post-explotación (transferencia, captura, migración).

c)

Un firewall para prevenir intrusiones.

d)

Un sistema de backups.

6.

¿Cuál es una forma segura y controlada de entregar un payload en un laboratorio aislado?

a)

Subirlo a un servicio público y ejecutarlo desde Internet.

b)

Publicarlo en un servidor HTTP local en la red de laboratorio y descargarlo desde la víctima.

c)

Enviar por correo real sin permiso.

d)

Ejecutarlo sin snapshots ni aislamiento.

7.

¿Qué práctica es OBLIGATORIA antes de realizar ejercicios de explotación en máquinas de laboratorio compartidas?

a)

Deshabilitar el antivirus de la institución.

b)

Restaurar snapshot después de cada prueba.

c)

Tener autorización y crear snapshots previos (permitir restauración).

d)

Publicar resultados en redes sociales.

8.

¿Cuál de estas acciones no es recomendable dejar activa en máquinas compartidas después de una práctica?

a)

Eliminar los payloads y restaurar snapshot.

b)

Documentar los comandos usados.

c)

Implementar persistencia permanente (servicio/tarea).

d)

Borrar archivos temporales creados.

9.

¿Qué control reduce el riesgo de que una conexión reversa escape a Internet desde un segmento de usuarios?

a)

Segmentación de red y restricciones de salida (e.g., bloquear salidas no autorizadas)

b)

Poner todos los equipos en la misma VLAN.

c)

Dar privilegios de administrador a todas las cuentas.

d)

Desactivar logs del servidor.

10.

Además de la restauración y limpieza, ¿qué otro elemento defensivo es recomendado para detectar ejecuciones inusuales de payloads?

a)

Políticas que permitan ejecutar cualquier binario.

b)

EDR/antimalware con detección basada en comportamiento y un SIEM para alertas.

c)

Eliminar todos los parches del sistema.

d)

Usar contraseñas repetidas en todas las cuentas.