wayground logo

Free Printable Worksheets

Font size

S
M
L
XL
Worksheets

Practica Teorica Offensive Security

Total questions: 84

Worksheet time: 42mins

Name
Class
Date
1.

¿Cuál de las siguientes afirmaciones definen mejor la etapa de reconocimiento pasivo en un pentest?

a)

Implica el uso de herramientas que interactúan directamente con los sistemas de nuestro objetivo.

b)

Se realiza solo cuando nuestro cliente lo permite por escrito.

c)

Se basa en la recopilación de información sin interactuar directamente con los sistemas del objetivo.

d)

Es un proceso que es parte de la fase de explotación

2.

¿Qué elemento clave diferencia un pentest de una auditoría de seguridad tradicional?

a)

El uso de herramientas automatizadas

b)

Entender las políticas y normativas del cliente.

c)

La intención de identificar y explotar vulnerabilidades activamente

d)

La revisión de código fuente

3.

¿Cuál de estos puntos es una razón válida para realizar un pentest blackbox?

a)

Analizar la robustez del código fuente frente a inyecciones

b)

Simular un atacante externo sin información previa del sistema

c)

Verificar configuraciones internas de red

d)

Cumplir con normativas PCI-DSS

4.

En el proceso de contratación de un servicio de pentest, ¿qué cláusula debe incluirse siempre para proteger al cliente legalmente?

a)

Uso de herramientas de código abierto únicamente

b)

Confidencialidad y no divulgación (NDA)

c)

Garantía de tareas de retesting

d)

Compromiso de concientización del personal

5.

¿Cuál de estas características es más importante para un pentester en entornos corporativos?

a)

Versatilidad y facilidad con lenguajes de programación

b)

Certificación en metodologías ágiles (SCRUM por ejemplo)

c)

Capacidad de documentar hallazgos con claridad y precisión

d)

Conocimiento de software desactualizado

6.

¿Qué riesgo legal puede surgir si un pentester actúa sin un alcance claramente definido?

a)

Reputación negativa en redes sociales y fuentes abiertas

b)

Daños colaterales a sistemas de terceros y posibles acciones legales

c)

Bajas en servicios productivos del cliente

d)

Exclusión de futuras licitaciones

7.

¿Cuál es una buena práctica en la etapa de post-explotación?

a)

Cortar todo tipo de persistencia en el sistema.

b)

Notificar inmediatamente al cliente sobre cada hallazgo

c)

Identificar nuevos dominios y subdominios

d)

Borrar los logs del sistema objetivo

8.

¿Cuál es una diferencia clave entre un proyecto red team y un pentest tradicional?

a)

En un red team nunca se interactúa con sistemas reales

b)

El pentest busca evadir la detección del SOC o de equipos de blue team

c)

En un red team se simula un ataque completo y coordinado, tomando un "todo" como alcance

d)

El pentest requiere acceso físico al entorno objetivo

9.

¿Cuál de los siguientes no es un tipo comúnmente reconocido de un pentest?

a)

Análisis de la red externa

b)

Análisis de la red interna

c)

Análisis de un NDA

d)

Campañas de ingeniería social

10.

¿En qué parte del proceso comercial es fundamental establecer el nivel de intrusión permitido?

a)

En la entrega del informe final

b)

Durante la fase de explotación

c)

En la negociación del alcance del contrato

d)

Al finalizar el análisis de vulnerabilidades

11.

¿Cuál es el objetivo principal de la fase de reconocimiento en un pentest?

a)

Capturar tráfico de red interno

b)

Obtener credenciales de acceso

c)

Identificar información sobre la infraestructura del objetivo

d)

Inyectar payloads en servicios expuestos

12.

¿Qué tipo de escaneo realiza nmap cuando se usa el flag -sS?

a)


Escaneo de UDP

b)

Escaneo completo de TCP (connect)

c)

Escaneo por paquetes ICMP (ping)

d)

Escaneo SYN

13.

¿Qué opción de nmap permite detectar el sistema operativo?

a)


-O

b)


-sV

c)


-T4

d)

-Pn

14.

¿Cuál de los siguientes escenarios es típico de una vulnerabilidad de denegación de servicio?

a)

Un atacante puede acceder sin contraseña

b)


La aplicación revela rutas internas

c)

Un servicio se torna inaccesible al recibir tráfico malicioso

d)

Es posible acceder a la cuenta de un administrador.

15.

¿Qué vulnerabilidad permite capturar credenciales debido a su transmisión sin cifrado?

a)

Buffer Overflow

b)


Basic Auth

c)


Cross-Site-Request-Forgery

d)

Directory Traversal

16.

Tengo una aplicación implementada con TLS v1.0, es decir que mis comunicaciones van cifradas. ¿Es posible que suceda un ataque de man-in-the-middle?

a)

SI

b)

NO

17.

¿Cuál es el propósito principal de BloodHound?

a)


Extraer contraseñas de la memoria RAM

b)

Escanear puertos de la red interna

c)


Identificar caminos de escalamiento de privilegios en Active Directory

d)


Realizar ataques de denegación de servicio internos

18.

¿Qué herramienta se utiliza comúnmente para realizar dumps sobre LSASS?

a)

Nmap

b)

Nanodump

c)

John the Ripper

d)

Enum4linux

19.

¿Cuál es el objetivo principal del uso de Cobalt Strike durante un pentest?

a)

Generar informes automáticos de vulnerabilidades

b)

Escanear hosts en busca de puertos abiertos

c)

Simular actores de amenaza con técnicas avanzadas de post-explotación

d)

Proteger una red mediante reglas de firewall

20.

¿Qué elemento es esencial en un reporte profesional post-engagement?

a)

Los exploits utilizados

b)

Logs de las herramientas utilizadas

c)

Descripción de hallazgos, impacto y recomendaciones

d)

Listado de puertos escaneados

21.

¿Cuál es el objetivo principal de la fase de reconocimiento en un pentest?

a)


Obtener acceso remoto al sistema

b)

Identificar vulnerabilidades en aplicaciones web

c)

Recolectar la mayor cantidad de información posible sobre el objetivo

d)

Escanear puertos y servicios

22.

¿Qué herramienta es comúnmente utilizada para realizar DNS enumeration?

a)

Nmap

b)

Dirb

c)

Nslookup

d)

Hydra

23.

¿Qué tipo de reconocimiento se lleva a cabo sin interactuar directamente con el objetivo?

a)


Reconocimiento activo

b)


Reconocimiento pasivo

c)

Escaneo de puertos

d)

Fuerza bruta

24.

¿Cuál de las siguientes técnicas se utiliza para obtener información de nombres de dominio, IPs y servicios?

a)


Whois

b)


Escaneo UDP

c)


Fuerza bruta de directorios

d)


Hash cracking

25.

¿Qué herramienta puede usarse para descubrir directorios y archivos ocultos en un sitio web?

a)

Nmap

b)

Dirb

c)

Metasploit

d)

Burp Suite

26.

¿Qué técnica permite descubrir qué puertos están abiertos en un sistema?

a)

Enumeración de DNS

b)


Fingerprinting de sistema operativo

c)

Escaneo de puertos

d)

SQL Injection

27.

¿Cuál es el propósito del escaneo de puertos?

a)

Detectar contraseñas débiles

b)

Encontrar puertos abiertos y servicios corriendo

c)

Inyectar código malicioso

d)

Obtener credenciales de acceso

28.

¿Qué información puede revelar una búsqueda en Google con operadores avanzados (Google Dorking)?

a)

Contraseñas

b)

Rutas ocultas en sitios web

c)

Información sensible expuesta

d)

Todas las anteriores

29.

¿Cuál es una herramienta gráfica comúnmente usada para capturar y modificar tráfico HTTP/S?

a)

Nikto

b)


Gobuster

c)

Burp Suite

d)

Hydra

30.

¿Qué técnica permite identificar el sistema operativo del objetivo a partir de respuestas de red?

a)

Enumeración SMTP

b)

OS Fingerprinting

c)

Fuzzing

d)

Enumeración SNMP

31.

¿Qué factor NO pertenece a los tres tipos principales de autenticación fuerte?

a)

Algo que uno sabe

b)

Algo que uno tiene

c)

Algo que uno recuerda

d)

Algo que uno es

32.

¿Qué representa una vulnerabilidad SSRF?

a)

Una vulnerabilidad que permite acceder a los datos del cliente mediante inyección

b)

Una vulnerabilidad que permite ejecutar código en el cliente

c)

Una vulnerabilidad que permite que el servidor haga solicitudes a ubicaciones no deseadas

d)


Una vulnerabilidad de fuga de información mediante DNS

33.

¿Cuál es un síntoma de enumeración de usuarios en un sistema de autenticación?

a)

Respuestas idénticas en todos los errores de autenticación

b)

Diferencias en los códigos de estado HTTP o mensajes de error

c)

Tiempo de respuesta constante

d)

Bloqueo inmediato de cuenta ante cualquier fallo

34.

¿Cuál de las siguientes opciones describe una buena práctica de prevención contra componentes vulnerables y desactualizados?

a)

Usar versiones beta de frameworks por su innovación

b)

Obtener componentes desde cualquier repositorio disponible

c)

Monitorear CVEs y mantener inventario actualizado

d)

Evitar la instalación de parches de seguridad

35.

¿Qué es una deserialización insegura?

a)

Guardar datos sin cifrado

b)

Validar entradas del usuario sin sanitización

c)

Convertir datos del usuario en objetos sin verificar integridad

d)

Enviar contraseñas por correo electrónico

36.

¿Cuál es una debilidad común en la autenticación básica HTTP?

a)

Uso de certificados digitales

b)

Envío de credenciales en cada solicitud

c)

Soporte para múltiples factores de autenticación

d)

Protección automática contra CSRF

37.

 ¿Cuál es una vulnerabilidad en el reseteo de contraseñas mediante URL insegura?

a)

Uso de tokens con alta entropía

b)

Parámetros predecibles como el nombre de usuario

c)


Verificación de token expirado

d)

Acceso solo con autenticación multifactor

38.

¿Cuál es un riesgo de no invalidar correctamente los tokens de sesión al cerrar sesión?

a)

Pérdida de funcionalidad del sitio web

b)

Imposibilidad de usar autenticación multifactor

c)


Acceso no autorizado a cuentas por parte de atacantes

d)

Exposición a ataques XSS

39.

 ¿Cuál de estas técnicas puede usarse para evadir filtros SSRF?

a)

Uso de métodos HTTP alternativos

b)

Uso de tokens JWT

c)

Codificación de URL y redirección

d)

Autenticación basada en certificado cliente

40.

¿Qué práctica ayuda a prevenir fallas en el registro y monitoreo?

a)

No almacenar registros para proteger la privacidad

b)

Almacenar registros solo en el servidor local

c)

Generar registros legibles por herramientas de monitoreo

d)

Deshabilitar logs para disminuir el espacio en disco

41.

¿Qué técnica permite acceder a archivos fuera del directorio raíz permitido de una aplicación web?

a)

Cross-Site Scripting (XSS)

b)

Path Traversal

c)

SQL Injection

d)

CSRF

42.

¿Qué tipo de vulnerabilidad permite ejecutar comandos SQL no autorizados en una base de datos?

a)

SQL Injection

b)

Command Injection

c)

Path Traversal

d)


XSS

43.

¿Cuál de las siguientes opciones corresponde a un ataque de inyección que involucra scripts en el lado del cliente?

a)


SQL Injection

b)

Cross-Site Scripting (XSS)

c)

 SSRF

d)


Path Traversal

44.

¿Qué ataque implica explotar una funcionalidad del servidor para acceder a recursos internos?

a)

XSS

b)


SQL Injection

c)

SSRF

d)

CSRF

45.

¿Cuál es una fuente de payloads para pruebas de penetración web?

a)


MDN Web Docs

b)

PayloadsAllTheThings

c)

Stack Overflow

d)

Wikipedia

46.

¿Qué categoría de OWASP incluye vulnerabilidades como XSS y SQLi?

a)

Inyección

b)

Configuración incorrecta

c)

Control de acceso roto

d)

Deserialización insegura

47.

¿Qué recurso ayuda a eludir validaciones de URL en ataques SSRF?

a)

URL Validation Bypass Cheat Sheet

b)

XSS Cheat Sheet

c)

SQL Injection Cheat Sheet

d)

OWASP Top 10

48.

¿Qué herramienta proporciona ejemplos prácticos para practicar vulnerabilidades web?

a)

Burp Suite Community Edition

b)

Web Security Academy de PortSwigger

c)

Nmap

d)

Metasploit

49.

¿Qué vulnerabilidad puede ser aprovechada para acceder a datos confidenciales de otros usuarios al eludir restricciones de permisos?

a)

SQL Injection

b)

Broken Access Control

c)

XSS

d)

 CSRF

50.

¿Cuál es el propósito principal de los cheat sheets en pruebas de seguridad web?

a)


Brindar ejemplos y técnicas para explotar vulnerabilidades

b)

Mostrar cómo prevenir ataques

c)

Hacer hardening de las aplicaciones

d)

Listar herramientas de seguridad

51.

El atributo android:exported="true" en un Activity dentro del AndroidManifest.xml permite que otros componentes o apps externas puedan iniciar ese Activity.

a)

SI

b)

NO

52.

En Android, las bases de datos SQLite generadas por una app pueden encontrarse en la carpeta /data/data/<package_name>/databases/.

a)

b)

NO

53.

¿Qué comando permite extraer un archivo específico del almacenamiento interno del emulador o dispositivo Android conectado?

a)

adb get file

b)

adb read <ruta>

c)

adb pull <ruta>

d)

adb extract <archivo>

54.

¿Cuál de los siguientes comandos permite interactuar con el emulador de Android o un dispositivo para ver el listado de apps instaladas?

a)

adb shell am list packages

b)

frida -U -n

c)

adb shell pm list packages

d)

adb pull list packages

55.

En Android, ¿qué herramienta permite interceptar y modificar funciones en tiempo de ejecución sin modificar el APK original?

a)

Apktool

b)

Magisk

c)


Frida

d)

Sqlite3

56.

¿Qué herramienta puede utilizarse en Android para descompilar la aplicación, obtener el código SMALI y reconstruir el APK tras modificaciones?

a)

Apktool

b)

Frida

c)

Sqlite3

d)

Hopper

57.

¿Cuál de las siguientes opciones representa una buena práctica para proteger datos sensibles en Android?

a)

Guardarlos en archivos .txt dentro de external storage

b)

Guardarlos en el KeyStore con cifrado

c)

Guardarlos en SharedPreferences sin encriptar

d)

Guardarlos en un servidor remoto sin autenticación

58.

Si se reinicia un dispositivo iOS con un jailbreak de tipo tethered, al iniciar el sistema se pierde el acceso con permisos root.

a)

SI

b)

NO

59.

¿Qué herramienta puede utilizarse para obtener el binario de una app instalada en un dispositivo iOS con jailbreak?

a)


SCP

b)

Hopper

c)

frida-ios-dump

d)

Sqlmap

60.

¿Qué archivo contiene datos clave como el nombre de la app, identificador de bundle y configuraciones en iOS?

a)

AndroidManifest.xml

b)

Info.plist

c)

Main.storyboard

d)

AppConfig.json

61.

¿Qué herramienta puede utilizarse para leer archivos internos de una app iOS directamente desde el dispositivo con jailbreak?

a)

Jadx

b)

Filza

c)

Burp Suite

d)

Sqlite3

62.

¿Qué herramienta puede ser utilizada durante un análisis dinámico en iOS para desactivar la validación de certificados SSL sin modificar el binario de la aplicación?

a)

iProxy

b)

Hopper

c)

Objection

d)

Filza

63.

¿Cuál de estas ubicaciones es típica para encontrar archivos de bases de datos en una aplicación iOS?

a)

/Applications/AppName/Contents/Data/

b)

/var/mobile/Containers/Data/Application/<UUID>/

c)

/private/tmp/logs/

d)

/System/Applications/Storage/

64.

¿Qué valor de protección evitaría que un archivo se acceda en un dispositivo iOS que aún no ha sido desbloqueado desde su encendido?

a)

NSFileProtectionNone

b)

NSFileProtectionCompleteUntilFirstUserAuthentication

c)

NSFileProtectionComplete

d)

NSFileProtectionCompleteUnlessOpen

65.

¿Cuál de los siguientes elementos representa una vulnerabilidad en el contexto de seguridad física?

a)

Un atacante con intención de ingresar a un datacenter

b)

Una cerradura que puede ser abierta con técnica de bumping

c)

El daño reputacional tras una intrusión

66.

En un pentest físico, una de las incógnitas clave es:

a)

¿Qué nivel de cifrado utiliza la organización?

b)

¿Qué tipo de servidor se usa para el backup?

c)

¿Qué tan difícil es para un atacante dejar un pendrive sin ser detectado?

67.

La técnica de ganzuado conocida como "raking" se caracteriza por:

a)

Subir todos los pernos al mismo tiempo con un golpe seco

b)

Requiere mucha precisión en cerraduras complejas

c)

Ser efectiva en cerraduras simples con menor práctica

68.

¿Cuál es un principio clave de la defensa en profundidad?

a)

Acumular la mayor cantidad posible de controles físicos

b)

Aislar todos los sistemas en una sola ubicación segura

c)

Concatenar medidas de seguridad para que se refuercen mutuamente

69.

¿Qué tipo de control de acceso depende de factores biométricos?

a)

Tarjetas RFID

b)

Lectores faciales

c)

Cerraduras mecánicas

70.

¿Qué afirmación representa mejor el concepto de descentralización en seguridad física?

a)

Tener todas las medidas en un único edificio centralizado

b)

Forzar al atacante a desplazarse físicamente, dificultando el ataque remoto

c)

Delegar la seguridad en proveedores externos

71.

¿Cuál de las siguientes afirmaciones sobre la metodología es correcta en el contexto de seguridad física?

a)

Es un conjunto improvisado de buenas prácticas

b)

Es un conjunto sistemático de pasos para una investigación válida

c)

Es una guía únicamente para responder auditorías

72.

¿Cuál es una característica de las ondas de superficie en comunicaciones electromagnéticas?

a)

Se propagan solo por línea de vista

b)

Son inestables y reflejadas por la ionosfera

c)

Se propagan influenciadas por el suelo y con gran estabilidad

73.

¿Qué diferencia clave existe entre los métodos “lifting” y “bumping”?

a)

Lifting requiere herramienta eléctrica, bumping es manual

b)

Lifting trabaja perno por perno; bumping actúa sobre todos al mismo tiempo

c)

Bumping sólo funciona con candados, lifting con cerraduras electrónicas

74.

¿Qué se busca con la evaluación de un pentest físico?

a)

Acreditar el cumplimiento de normas técnicas

b)

Evaluar el impacto económico de los dispositivos físicos

c)

Identificar riesgos reales de acceso no autorizado a infraestructura

75.

¿Cuál es el objetivo principal durante un proyecto de redteam?

a)

Detectar errores en aplicaciones web.

b)

Entender el estado de la red interna.

c)

Evaluar la seguridad de una organización simulando un actor malicioso real

d)

Realizar pruebas de ingeniería social.

76.

¿Qué marco es ampliamente utilizado para mapear tácticas y técnicas durante un ejercicio de redteam?

a)

NIST Cybersecurity Framework

b)

OWASP Testing Guide

c)

ISO/IEC 27001

d)

MITRE ATT&CK

77.

¿Cuál de las siguientes es una técnica de reconocimiento pasivo?

a)

Envío de correos phishing

b)

Escaneo de puertos

c)

Búsqueda de información en LinkedIn

d)

Enumeración SMB

78.

¿Qué herramienta se utiliza comúnmente para realizar OSINT sobre una organización?

a)

Metasploit

b)

Maltego

c)

Nmap

d)

Hydra

79.

Como parte de las tareas de un reconocimiento pasivo me centro en escanear puertos y entender la arquitectura de red de la organización, mientras que en la etapa de reconocimiento activo debo identificar información de empleados de forma activa para ataques posteriores (phishing, vishing)

a)

Verdadero

b)

Falso

80.

¿Qué caracteriza al spear phishing frente al phishing tradicional?

a)

Es enviado a millones de usuarios

b)

Se enfoca en contener malware

c)

Está dirigido a individuos específicos con mensajes personalizados

d)

Solo afecta a ciertos sistemas operativos

81.

¿Cuál es un objetivo común durante el escalamiento de privilegios?

a)

Obtener acceso como usuario normal de la compañía

b)

Obtener acceso como administrador/SYSTEM

c)

Modificar consultas DNS

d)

Explotar vulnerabilidades de relay

82.

¿Qué técnica representa un método de movimiento lateral?

a)


Uso de RDP hacia otro equipo con credenciales válidas

b)

Envío de correo phishing

c)

Detección de servidores adyacentes en la red

d)

Elevar mis privilegios como administrador local

83.

¿Cuál de estas opciones es un ejemplo de evasión?

a)

Escanear todos los puertos al mismo tiempo

b)

Utilizar herramientas ofuscadas para ejecutar comandos

c)

Realizar ataques desde una IP privada

d)

Uso de exploits con Metasploit

84.

¿Qué se busca lograr al comprometer un Domain Controller?

a)

Acceder a las cámaras de una compañía

b)

Obtener permisos de administración local en una computadora.

c)

Tomar control completo de la red corporativa

d)

Eliminar logs y rastros del atacante