Font size
WorksheetsPractica Teorica Offensive Security
Total questions: 84
Worksheet time: 42mins
¿Cuál de las siguientes afirmaciones definen mejor la etapa de reconocimiento pasivo en un pentest?
Implica el uso de herramientas que interactúan directamente con los sistemas de nuestro objetivo.
Se realiza solo cuando nuestro cliente lo permite por escrito.
Se basa en la recopilación de información sin interactuar directamente con los sistemas del objetivo.
Es un proceso que es parte de la fase de explotación
¿Qué elemento clave diferencia un pentest de una auditoría de seguridad tradicional?
El uso de herramientas automatizadas
Entender las políticas y normativas del cliente.
La intención de identificar y explotar vulnerabilidades activamente
La revisión de código fuente
¿Cuál de estos puntos es una razón válida para realizar un pentest blackbox?
Analizar la robustez del código fuente frente a inyecciones
Simular un atacante externo sin información previa del sistema
Verificar configuraciones internas de red
Cumplir con normativas PCI-DSS
En el proceso de contratación de un servicio de pentest, ¿qué cláusula debe incluirse siempre para proteger al cliente legalmente?
Uso de herramientas de código abierto únicamente
Confidencialidad y no divulgación (NDA)
Garantía de tareas de retesting
Compromiso de concientización del personal
¿Cuál de estas características es más importante para un pentester en entornos corporativos?
Versatilidad y facilidad con lenguajes de programación
Certificación en metodologías ágiles (SCRUM por ejemplo)
Capacidad de documentar hallazgos con claridad y precisión
Conocimiento de software desactualizado
¿Qué riesgo legal puede surgir si un pentester actúa sin un alcance claramente definido?
Reputación negativa en redes sociales y fuentes abiertas
Daños colaterales a sistemas de terceros y posibles acciones legales
Bajas en servicios productivos del cliente
Exclusión de futuras licitaciones
¿Cuál es una buena práctica en la etapa de post-explotación?
Cortar todo tipo de persistencia en el sistema.
Notificar inmediatamente al cliente sobre cada hallazgo
Identificar nuevos dominios y subdominios
Borrar los logs del sistema objetivo
¿Cuál es una diferencia clave entre un proyecto red team y un pentest tradicional?
En un red team nunca se interactúa con sistemas reales
El pentest busca evadir la detección del SOC o de equipos de blue team
En un red team se simula un ataque completo y coordinado, tomando un "todo" como alcance
El pentest requiere acceso físico al entorno objetivo
¿Cuál de los siguientes no es un tipo comúnmente reconocido de un pentest?
Análisis de la red externa
Análisis de la red interna
Análisis de un NDA
Campañas de ingeniería social
¿En qué parte del proceso comercial es fundamental establecer el nivel de intrusión permitido?
En la entrega del informe final
Durante la fase de explotación
En la negociación del alcance del contrato
Al finalizar el análisis de vulnerabilidades
¿Cuál es el objetivo principal de la fase de reconocimiento en un pentest?
Capturar tráfico de red interno
Obtener credenciales de acceso
Identificar información sobre la infraestructura del objetivo
Inyectar payloads en servicios expuestos
¿Qué tipo de escaneo realiza nmap cuando se usa el flag -sS?
Escaneo de UDP
Escaneo completo de TCP (connect)
Escaneo por paquetes ICMP (ping)
Escaneo SYN
¿Qué opción de nmap permite detectar el sistema operativo?
-O
-sV
-T4
-Pn
¿Cuál de los siguientes escenarios es típico de una vulnerabilidad de denegación de servicio?
Un atacante puede acceder sin contraseña
La aplicación revela rutas internas
Un servicio se torna inaccesible al recibir tráfico malicioso
Es posible acceder a la cuenta de un administrador.
¿Qué vulnerabilidad permite capturar credenciales debido a su transmisión sin cifrado?
Buffer Overflow
Basic Auth
Cross-Site-Request-Forgery
Directory Traversal
Tengo una aplicación implementada con TLS v1.0, es decir que mis comunicaciones van cifradas. ¿Es posible que suceda un ataque de man-in-the-middle?
SI
NO
¿Cuál es el propósito principal de BloodHound?
Extraer contraseñas de la memoria RAM
Escanear puertos de la red interna
Identificar caminos de escalamiento de privilegios en Active Directory
Realizar ataques de denegación de servicio internos
¿Qué herramienta se utiliza comúnmente para realizar dumps sobre LSASS?
Nmap
Nanodump
John the Ripper
Enum4linux
¿Cuál es el objetivo principal del uso de Cobalt Strike durante un pentest?
Generar informes automáticos de vulnerabilidades
Escanear hosts en busca de puertos abiertos
Simular actores de amenaza con técnicas avanzadas de post-explotación
Proteger una red mediante reglas de firewall
¿Qué elemento es esencial en un reporte profesional post-engagement?
Los exploits utilizados
Logs de las herramientas utilizadas
Descripción de hallazgos, impacto y recomendaciones
Listado de puertos escaneados
¿Cuál es el objetivo principal de la fase de reconocimiento en un pentest?
Obtener acceso remoto al sistema
Identificar vulnerabilidades en aplicaciones web
Recolectar la mayor cantidad de información posible sobre el objetivo
Escanear puertos y servicios
¿Qué herramienta es comúnmente utilizada para realizar DNS enumeration?
Nmap
Dirb
Nslookup
Hydra
¿Qué tipo de reconocimiento se lleva a cabo sin interactuar directamente con el objetivo?
Reconocimiento activo
Reconocimiento pasivo
Escaneo de puertos
Fuerza bruta
¿Cuál de las siguientes técnicas se utiliza para obtener información de nombres de dominio, IPs y servicios?
Whois
Escaneo UDP
Fuerza bruta de directorios
Hash cracking
¿Qué herramienta puede usarse para descubrir directorios y archivos ocultos en un sitio web?
Nmap
Dirb
Metasploit
Burp Suite
¿Qué técnica permite descubrir qué puertos están abiertos en un sistema?
Enumeración de DNS
Fingerprinting de sistema operativo
Escaneo de puertos
SQL Injection
¿Cuál es el propósito del escaneo de puertos?
Detectar contraseñas débiles
Encontrar puertos abiertos y servicios corriendo
Inyectar código malicioso
Obtener credenciales de acceso
¿Qué información puede revelar una búsqueda en Google con operadores avanzados (Google Dorking)?
Contraseñas
Rutas ocultas en sitios web
Información sensible expuesta
Todas las anteriores
¿Cuál es una herramienta gráfica comúnmente usada para capturar y modificar tráfico HTTP/S?
Nikto
Gobuster
Burp Suite
Hydra
¿Qué técnica permite identificar el sistema operativo del objetivo a partir de respuestas de red?
Enumeración SMTP
OS Fingerprinting
Fuzzing
Enumeración SNMP
¿Qué factor NO pertenece a los tres tipos principales de autenticación fuerte?
Algo que uno sabe
Algo que uno tiene
Algo que uno recuerda
Algo que uno es
¿Qué representa una vulnerabilidad SSRF?
Una vulnerabilidad que permite acceder a los datos del cliente mediante inyección
Una vulnerabilidad que permite ejecutar código en el cliente
Una vulnerabilidad que permite que el servidor haga solicitudes a ubicaciones no deseadas
Una vulnerabilidad de fuga de información mediante DNS
¿Cuál es un síntoma de enumeración de usuarios en un sistema de autenticación?
Respuestas idénticas en todos los errores de autenticación
Diferencias en los códigos de estado HTTP o mensajes de error
Tiempo de respuesta constante
Bloqueo inmediato de cuenta ante cualquier fallo
¿Cuál de las siguientes opciones describe una buena práctica de prevención contra componentes vulnerables y desactualizados?
Usar versiones beta de frameworks por su innovación
Obtener componentes desde cualquier repositorio disponible
Monitorear CVEs y mantener inventario actualizado
Evitar la instalación de parches de seguridad
¿Qué es una deserialización insegura?
Guardar datos sin cifrado
Validar entradas del usuario sin sanitización
Convertir datos del usuario en objetos sin verificar integridad
Enviar contraseñas por correo electrónico
¿Cuál es una debilidad común en la autenticación básica HTTP?
Uso de certificados digitales
Envío de credenciales en cada solicitud
Soporte para múltiples factores de autenticación
Protección automática contra CSRF
¿Cuál es una vulnerabilidad en el reseteo de contraseñas mediante URL insegura?
Uso de tokens con alta entropía
Parámetros predecibles como el nombre de usuario
Verificación de token expirado
Acceso solo con autenticación multifactor
¿Cuál es un riesgo de no invalidar correctamente los tokens de sesión al cerrar sesión?
Pérdida de funcionalidad del sitio web
Imposibilidad de usar autenticación multifactor
Acceso no autorizado a cuentas por parte de atacantes
Exposición a ataques XSS
¿Cuál de estas técnicas puede usarse para evadir filtros SSRF?
Uso de métodos HTTP alternativos
Uso de tokens JWT
Codificación de URL y redirección
Autenticación basada en certificado cliente
¿Qué práctica ayuda a prevenir fallas en el registro y monitoreo?
No almacenar registros para proteger la privacidad
Almacenar registros solo en el servidor local
Generar registros legibles por herramientas de monitoreo
Deshabilitar logs para disminuir el espacio en disco
¿Qué técnica permite acceder a archivos fuera del directorio raíz permitido de una aplicación web?
Cross-Site Scripting (XSS)
Path Traversal
SQL Injection
CSRF
¿Qué tipo de vulnerabilidad permite ejecutar comandos SQL no autorizados en una base de datos?
SQL Injection
Command Injection
Path Traversal
XSS
¿Cuál de las siguientes opciones corresponde a un ataque de inyección que involucra scripts en el lado del cliente?
SQL Injection
Cross-Site Scripting (XSS)
SSRF
Path Traversal
¿Qué ataque implica explotar una funcionalidad del servidor para acceder a recursos internos?
XSS
SQL Injection
SSRF
CSRF
¿Cuál es una fuente de payloads para pruebas de penetración web?
MDN Web Docs
PayloadsAllTheThings
Stack Overflow
Wikipedia
¿Qué categoría de OWASP incluye vulnerabilidades como XSS y SQLi?
Inyección
Configuración incorrecta
Control de acceso roto
Deserialización insegura
¿Qué recurso ayuda a eludir validaciones de URL en ataques SSRF?
URL Validation Bypass Cheat Sheet
XSS Cheat Sheet
SQL Injection Cheat Sheet
OWASP Top 10
¿Qué herramienta proporciona ejemplos prácticos para practicar vulnerabilidades web?
Burp Suite Community Edition
Web Security Academy de PortSwigger
Nmap
Metasploit
¿Qué vulnerabilidad puede ser aprovechada para acceder a datos confidenciales de otros usuarios al eludir restricciones de permisos?
SQL Injection
Broken Access Control
XSS
CSRF
¿Cuál es el propósito principal de los cheat sheets en pruebas de seguridad web?
Brindar ejemplos y técnicas para explotar vulnerabilidades
Mostrar cómo prevenir ataques
Hacer hardening de las aplicaciones
Listar herramientas de seguridad
El atributo android:exported="true" en un Activity dentro del AndroidManifest.xml permite que otros componentes o apps externas puedan iniciar ese Activity.
SI
NO
En Android, las bases de datos SQLite generadas por una app pueden encontrarse en la carpeta /data/data/<package_name>/databases/.
Sí
NO
¿Qué comando permite extraer un archivo específico del almacenamiento interno del emulador o dispositivo Android conectado?
adb get file
adb read <ruta>
adb pull <ruta>
adb extract <archivo>
¿Cuál de los siguientes comandos permite interactuar con el emulador de Android o un dispositivo para ver el listado de apps instaladas?
adb shell am list packages
frida -U -n
adb shell pm list packages
adb pull list packages
En Android, ¿qué herramienta permite interceptar y modificar funciones en tiempo de ejecución sin modificar el APK original?
Apktool
Magisk
Frida
Sqlite3
¿Qué herramienta puede utilizarse en Android para descompilar la aplicación, obtener el código SMALI y reconstruir el APK tras modificaciones?
Apktool
Frida
Sqlite3
Hopper
¿Cuál de las siguientes opciones representa una buena práctica para proteger datos sensibles en Android?
Guardarlos en archivos .txt dentro de external storage
Guardarlos en el KeyStore con cifrado
Guardarlos en SharedPreferences sin encriptar
Guardarlos en un servidor remoto sin autenticación
Si se reinicia un dispositivo iOS con un jailbreak de tipo tethered, al iniciar el sistema se pierde el acceso con permisos root.
SI
NO
¿Qué herramienta puede utilizarse para obtener el binario de una app instalada en un dispositivo iOS con jailbreak?
SCP
Hopper
frida-ios-dump
Sqlmap
¿Qué archivo contiene datos clave como el nombre de la app, identificador de bundle y configuraciones en iOS?
AndroidManifest.xml
Info.plist
Main.storyboard
AppConfig.json
¿Qué herramienta puede utilizarse para leer archivos internos de una app iOS directamente desde el dispositivo con jailbreak?
Jadx
Filza
Burp Suite
Sqlite3
¿Qué herramienta puede ser utilizada durante un análisis dinámico en iOS para desactivar la validación de certificados SSL sin modificar el binario de la aplicación?
iProxy
Hopper
Objection
Filza
¿Cuál de estas ubicaciones es típica para encontrar archivos de bases de datos en una aplicación iOS?
/Applications/AppName/Contents/Data/
/var/mobile/Containers/Data/Application/<UUID>/
/private/tmp/logs/
/System/Applications/Storage/
¿Qué valor de protección evitaría que un archivo se acceda en un dispositivo iOS que aún no ha sido desbloqueado desde su encendido?
NSFileProtectionNone
NSFileProtectionCompleteUntilFirstUserAuthentication
NSFileProtectionComplete
NSFileProtectionCompleteUnlessOpen
¿Cuál de los siguientes elementos representa una vulnerabilidad en el contexto de seguridad física?
Un atacante con intención de ingresar a un datacenter
Una cerradura que puede ser abierta con técnica de bumping
El daño reputacional tras una intrusión
En un pentest físico, una de las incógnitas clave es:
¿Qué nivel de cifrado utiliza la organización?
¿Qué tipo de servidor se usa para el backup?
¿Qué tan difícil es para un atacante dejar un pendrive sin ser detectado?
La técnica de ganzuado conocida como "raking" se caracteriza por:
Subir todos los pernos al mismo tiempo con un golpe seco
Requiere mucha precisión en cerraduras complejas
Ser efectiva en cerraduras simples con menor práctica
¿Cuál es un principio clave de la defensa en profundidad?
Acumular la mayor cantidad posible de controles físicos
Aislar todos los sistemas en una sola ubicación segura
Concatenar medidas de seguridad para que se refuercen mutuamente
¿Qué tipo de control de acceso depende de factores biométricos?
Tarjetas RFID
Lectores faciales
Cerraduras mecánicas
¿Qué afirmación representa mejor el concepto de descentralización en seguridad física?
Tener todas las medidas en un único edificio centralizado
Forzar al atacante a desplazarse físicamente, dificultando el ataque remoto
Delegar la seguridad en proveedores externos
¿Cuál de las siguientes afirmaciones sobre la metodología es correcta en el contexto de seguridad física?
Es un conjunto improvisado de buenas prácticas
Es un conjunto sistemático de pasos para una investigación válida
Es una guía únicamente para responder auditorías
¿Cuál es una característica de las ondas de superficie en comunicaciones electromagnéticas?
Se propagan solo por línea de vista
Son inestables y reflejadas por la ionosfera
Se propagan influenciadas por el suelo y con gran estabilidad
¿Qué diferencia clave existe entre los métodos “lifting” y “bumping”?
Lifting requiere herramienta eléctrica, bumping es manual
Lifting trabaja perno por perno; bumping actúa sobre todos al mismo tiempo
Bumping sólo funciona con candados, lifting con cerraduras electrónicas
¿Qué se busca con la evaluación de un pentest físico?
Acreditar el cumplimiento de normas técnicas
Evaluar el impacto económico de los dispositivos físicos
Identificar riesgos reales de acceso no autorizado a infraestructura
¿Cuál es el objetivo principal durante un proyecto de redteam?
Detectar errores en aplicaciones web.
Entender el estado de la red interna.
Evaluar la seguridad de una organización simulando un actor malicioso real
Realizar pruebas de ingeniería social.
¿Qué marco es ampliamente utilizado para mapear tácticas y técnicas durante un ejercicio de redteam?
NIST Cybersecurity Framework
OWASP Testing Guide
ISO/IEC 27001
MITRE ATT&CK
¿Cuál de las siguientes es una técnica de reconocimiento pasivo?
Envío de correos phishing
Escaneo de puertos
Búsqueda de información en LinkedIn
Enumeración SMB
¿Qué herramienta se utiliza comúnmente para realizar OSINT sobre una organización?
Metasploit
Maltego
Nmap
Hydra
Como parte de las tareas de un reconocimiento pasivo me centro en escanear puertos y entender la arquitectura de red de la organización, mientras que en la etapa de reconocimiento activo debo identificar información de empleados de forma activa para ataques posteriores (phishing, vishing)
Verdadero
Falso
¿Qué caracteriza al spear phishing frente al phishing tradicional?
Es enviado a millones de usuarios
Se enfoca en contener malware
Está dirigido a individuos específicos con mensajes personalizados
Solo afecta a ciertos sistemas operativos
¿Cuál es un objetivo común durante el escalamiento de privilegios?
Obtener acceso como usuario normal de la compañía
Obtener acceso como administrador/SYSTEM
Modificar consultas DNS
Explotar vulnerabilidades de relay
¿Qué técnica representa un método de movimiento lateral?
Uso de RDP hacia otro equipo con credenciales válidas
Envío de correo phishing
Detección de servidores adyacentes en la red
Elevar mis privilegios como administrador local
¿Cuál de estas opciones es un ejemplo de evasión?
Escanear todos los puertos al mismo tiempo
Utilizar herramientas ofuscadas para ejecutar comandos
Realizar ataques desde una IP privada
Uso de exploits con Metasploit
¿Qué se busca lograr al comprometer un Domain Controller?
Acceder a las cámaras de una compañía
Obtener permisos de administración local en una computadora.
Tomar control completo de la red corporativa
Eliminar logs y rastros del atacante
