wayground logo

Free Printable Worksheets

NEW

Font size

S
M
L
XL
Worksheets

пентест 1-35

Total questions: 35

Worksheet time: 18mins

Name
Class
Date
1.

Какая техника XSS позволяет модифицировать структуру DOM?

a)

Reflected

b)

Header Injection

c)

Mixed Injection

d)

Stored HTML Injection

e)

DOM-based XSS

2.

Чем отличается Union-based SQLi?

a)

Работает через ARP

b)

Использует оператор объединения для извлечения данных

c)

Изменяет структуру DOM

d)

Основана на ошибках

e)

Требует reverse shell

3.

Как скрыть вредоносный payload от антивирусов?

a)

Увеличить ping

b)

Применить CSP

c)

Установить SameSite

d)

Уменьшить TTL

e)

Использовать packers и обфускацию

4.

Почему MITM может перехватывать логины?

a)

Передаются в незашифрованных HTTP-запросах

b)

SQL-сервер отрыт

c)

Cookies закодированы

d)

XSS не активен

e)

CSRF-токены неверные

5.

Что делает backdoor, встроенный в веб-сервер?

a)

Подменяет SQL-схему

b)

Изменяет ARP

c)

Выполняет команды через НТТР-запросы

d)

Устанавливает SameSite

e)

Шифрует HTML

6.

Представьте, что setuid-программа использует execlp() для запуска /bin/ls без полного пути. Какой вектор атаки наиболее вероятен?

a)

Подмена программы ls в путях, указанных в переменной PATH, чтобы execlp() выполнил злоумышленный бинарник.

b)

Подмена программы ls в путях, указанных в переменной FIND, чтобы execlp() выполнил злоумышленный бинарник.

c)

Переполнение стека через execlp().

d)

Подмена программы execlp() в путях, указанных в переменной FIND, чтобы execlp() выполнил злоумышленный бинарник.

e)

Переполнение стека с помощью setuid-программы для запуска /bin/ls без указания полного пути.

7.

Почему переменные окружения считаются частью поверхности атаки?

a)

Потому что они полностью контролируются пользователем и могут менять поведение программы.

b)

Потому что они не контролируются пользователем и могут менять поведение запущенной программы.

c)

Потому что они полностью контролируются программой и могут менять поведение программы.

d)

Потому что они не видны root и могут менять поведение запущенной программы.

e)

Потому что они уничтожаются при fork() и могут менять поведение запущенной программы.

8.

Почему сервисный подход более безопасен, чем Set-UID программы?

a)

Потому что сервисы запускают только shell и зависят от переменных окружения пользователя.

b)

Потому что сервисы игнорируют файлы /proc и не зависят от переменных окружения пользователя.

c)

Потому что сервисы не используют библиотеки и зависят от переменных окружения пользователя.

d)

Потому что сервисы работают с root-привилегиями централизованно и не зависят от переменных окружения пользователя.

e)

Потому что сервисы всегда однопоточные и не зависят от переменных окружения пользователя.

9.

Какое поведение ОС/библиотеки делает exploit через LD_PRELOAD/LD_LIBRARY_PATH менее вероятным в setuid-контекстах, но не решает проблему Shellshock?

a)

Сетевой стек шифрует переменные окружения и таким образом делает exploit через LD_PRELOAD/LD_LIBRARY_PATH менее вероятным в setuid-контекстах, но не решает проблему Shellshock.

b)

Systemd всегда очищает LD_PRELOAD/LD_LIBRARY_PATH перед запуском сервисов и таким образом делает exploit менее вероятным в setuid-контекстах.

c)

Kernel автоматически блокирует все env-переменные при execve.

d)

SSH при авторизации переписывает /etc/environment.

e)

Динамический линкер/glibc игнорирует некоторые LD_* переменные в «secure execution» (setuid), однако это не предотвращает уязвимости парсинга функций в bash.

10.

(gpt) Почему проверка заголовка Referer/Origin может помочь в защите от CSRF?

a)

Потому что она полностью шифрует запрос.

b)

Потому что она блокирует все GET-запросы.

c)

Потому что она позволяет серверу убедиться, что запрос был отправлен с ожидаемого домена.

d)

Потому что она автоматически кодирует все специальные символы.

e)

Потому что она принудительно устанавливает SameSite=Strict.

11.

(gpt) Что из перечисленного — слабость метода проверки Referer как единственной защиты от CSRF?

a)

Он требует наличия HTTPS.

b)

Браузер может не отправить Referer или пользователь может его отключить.

c)

Он замедляет выполнение SQL-запросов.

d)

Он не работает с заголовками POST.

e)

Он блокирует все запросы с SameSite=Lax.

12.

Какие два условия необходимы для эксплуатации Shellshock?

a)

Процесс должен запускать bash и получать ненадёжные данные через переменные окружения.

b)

Процесс должен работать в режиме отладки и иметь открытую SSH-сессию.

c)

Клиент должен работать по протоколу RDP и иметь root-доступ к удалённому хосту.

d)

На машине должен быть установлен Perl и отключен режим Shellshock.

e)

Нужен доступ к BIOS и отключен режим Shellshock.

13.

Что такое стек (stack) процесса?

a)

Пул потоков ОС, где хранятся адрес возврата и saved registers.

b)

Раздел ядра для драйверов, где хранятся локальные переменные, адрес возврата и saved registers.

c)

Область памяти, где хранятся локальные переменные, адрес возврата и saved registers.

d)

Постоянное хранилище файлов на диске, где хранятся локальные переменные и адрес возврата.

e)

Буфер в сетевом адаптере для пакетов, где хранятся локальные переменные.

14.

Что может произойти при перезаписи адреса возврата на стеке?

a)

Сжатие стека и увеличение скорости выполнения программы.

b)

Автоматическое восстановление исходного кода.

c)

Увеличение скорости выполнения программы.

d)

Переход в безопасный режим ОС и сжатие стека.

e)

Передача управления по произвольному адресу.

15.

Какой эффект даёт компиляция с «-z execstack» (в учебной среде)?

a)

Включает автоматическое рандомизированное выравнивание в стеке.

b)

Делает стек исполняемым.

c)

Включает строгую проверку типов в стеке.

d)

Шифрует исполняемый файл в стеке.

e)

Отключает вывод в консоль из стека.

16.

Какое поведение предотвращает защита «non-executable stack (NX)»?

a)

Запись из стека в лог-файлы.

b)

Отключает отправку ICMP-пакетов через стек для записи в лог-файлы.

c)

Выполнение кода, расположенного в области стека.

d)

Чтение с сетевого сокета в стек и запись в сетевой сокет.

e)

Установление соединения TCP с помощью стека для чтения и записи.

17.

(gpt) Какая команда GNU Debugger предлагается для получения адреса system()?

a)

`info functions system`

b)

`break system`

c)

`find system`

d)

`print system`

e)

`p system`

18.

Как называется обобщённая техника, которая связывает множество коротких фрагментов кода (gadgets)?

a)

Direct Kernel Injection (DKI)

b)

Function Hooking Protocol (FHP)

c)

Heap-Object Chaining (HOC)

d)

Stack-Oriented Scripting (SOS)

e)

Return-Oriented Programming (ROP)

19.

(gpt) Что является основной целью пентестинга веб-приложений?

a)

Увеличение скорости загрузки страниц.

b)

Выявление, анализ и сообщение об уязвимостях в веб-приложении для повышения его безопасности.

c)

Установка обновлений операционной системы на сервере.

d)

Изменение дизайна пользовательского интерфейса.

e)

Оптимизация SQL-запросов.

20.

(gpt) Какой инструмент чаще всего используется для тестирования безопасности HTTP-запросов?

a)

Wireshark

b)

Nmap

c)

Metasploit

d)

Burp Suite

e)

Ettercap

21.

(gpt) Что входит в первый этап веб-пентеста?

a)

Сбор информации и разведка.

b)

Финальное составление отчёта.

c)

Эксплуатация уязвимостей.

d)

Установка фаервола.

e)

Отключение антивируса.

22.

(gpt) Какой протокол является основной целью при проверке безопасности сайтов?

a)

FTP

b)

SMTP

c)

SSH

d)

HTTP/HTTPS

e)

ARP

23.

(gpt) Что такое Remote Code Execution (RCE)?

a)

Ошибка, которая позволяет удаленно зашифровать базу данных.

b)

Уязвимость, позволяющая злоумышленнику удаленно выполнять произвольные команды на целевой машине.

c)

Техника, используемая для перехвата сетевого трафика.

d)

Атака, которая заставляет браузер жертвы выполнять нежелательный запрос.

e)

Техника, используемая для сканирования портов.

24.

(gpt) В каком языке чаще всего встречаются RCE-уязвимости из-за динамической интерпретации?

a)

C++

b)

Java

c)

PHP

d)

Go

e)

Assembly

25.

(gpt) Какое действие помогает снизить риск RCE?

a)

Отключение всех функций журналирования.

b)

Строгая валидация и санитаризация всех пользовательских данных, используемых в системных вызовах.

c)

Использование только HTTP вместо HTTPS.

d)

Передача пользовательских данных напрямую в `system()`.

e)

Установка статического IP-адреса.

26.

(gpt) Что описывает обратное TCP-соединение (Reverse TCP)?

a)

Соединение, при котором атакующий подключается к открытому порту жертвы.

b)

Соединение, при котором атакуемая машина инициирует исходящее подключение к системе атакующего.

c)

Соединение, используемое только для передачи файлов.

d)

Соединение, которое всегда шифруется.

e)

Соединение, которое использует протокол UDP.

27.

(gpt) Какой инструмент используется для создания и управления обратными TCP-сеансами?

a)

Nmap

b)

Burp Suite

c)

Wireshark

d)

Netcat (nc)

e)

SQLMap

28.

(gpt) Что происходит после успешного установления обратного TCP-сеанса?

a)

Сервер автоматически отключается.

b)

Атакующий может выполнять SQL-запросы к базе данных.

c)

Атакующий получает командную оболочку (shell) с доступом к целевой системе.

d)

Весь трафик автоматически шифруется.

e)

Происходит перенаправление DNS.

29.

(gpt) Что представляет собой уязвимость загрузки файлов?

a)

Ошибка в конфигурации SQL-сервера.

b)

Отсутствие надлежащей проверки или фильтрации типа, размера или содержимого загружаемых файлов, что позволяет загрузить вредоносный код.

c)

Возможность выполнить CSRF-атаку.

d)

Уязвимость, связанная с переполнением стека.

e)

Проблема, связанная с использованием устаревшего веб-браузера.

30.

(gpt)

Какой файл чаще используется злоумышленником для эксплуатации File Upload уязвимости?

a)

document.pdf

b)

web-shell (`.php`, `.asp`, `.jsp`)

c)

image.png

d)

report.xlsx

e)

config.ini

31.

(GPT) Какой метод эффективнее предотвращает уязвимость загрузки файлов?

a)

Проверка расширения файла только на стороне клиента.

b)

Хранение загружаемых файлов вне веб-корня и строгая проверка расширения, типа MIME и содержимого на стороне сервера.

c)

Использование только протокола FTP.

d)

Переименование файла в случайное имя.

e)

Увеличение лимита на размер файла.

32.

(GPT) Что характеризует LFI (Local File Inclusion)?

a)

Возможность включить и выполнить файл, расположенный на локальном сервере, используя пользовательский ввод

b)

Возможность получить доступ к файлам на удаленном сервере

c)

Уязвимость, позволяющая выполнить XSS-атаку

d)

Возможность извлечь данные из SQL-базы

e)

Проблема, связанная с ARP-спуфингом

33.

(GPT) Что характеризует RFI (Remote File Inclusion)?

a)

Возможность включить и выполнить файл, расположенный на локальном сервере

b)

Возможность включить и выполнить файл, расположенный на удаленном сервере, используя пользовательский ввод

c)

Уязвимость, позволяющая выполнить CSRF-атаку

d)

Проблема, связанная с переполнением буфера

e)

Возможность изменить заголовок Referer

34.

(GPT) Какова основная цель итогового отчёта пентеста?

a)

Предоставить заказчику чёткое и исчерпывающее описание найденных уязвимостей, их рисков, и дать рекомендации по устранению

b)

Перечислить все использованные инструменты

c)

Доказать, что система абсолютно безопасна

d)

Изменить политику паролей

e)

Описать архитектуру веб-приложения

35.

(GPT) Какой шаг рекомендуется после завершения пентеста?

a)

Удалить все логи сервера

b)

Исправление найденных уязвимостей и проведение повторной проверки

c)

Отключить все сетевые интерфейсы

d)

Установить новую базу данных

e)

Переключиться на другой язык программирования