Worksheetsпентест 106-135
Total questions: 30
Worksheet time: 15mins
(gpt) В чём принципиальное отличие CSRF-атаки через POST от атаки через GET?
POST-запросы не могут передавать Cookies.
Для POST-атаки требуется элемент инициирующий отправку, а для GET-атаки достаточно простого тега, загружающего ресурс.
POST-атаки всегда требуют CSRF-токен.
POST-атаки всегда шифруются.
GET-атаки всегда требуют наличия LFI.
(gpt) Что из перечисленного является корректной контрмерой против CSRF?
Использование `GET` для всех операций.
Отключение всех Cookies.
Использование CSRF-токена в каждом запросе, который меняет состояние, и проверка его на стороне сервера.
Использование только протокола UDP.
Отключение проверки заголовка `Origin`.
(gpt) Как работает «SameSite» атрибут cookie в контексте защиты от CSRF?
Он принудительно шифрует Cookie.
Он устанавливает срок действия Cookie в 1 час.
Он указывает браузеру, следует ли отправлять Cookie с кросс-сайтовыми запросами, тем самым предотвращая их несанкционированное использование.
Он блокирует XSS.
Он отключает все запросы с `Referer`.
(gpt) Какой вариант значения SameSite обеспечивает наибольшую защиту от CSRF?
`SameSite=None`
`SameSite=Lax`
`SameSite=Strict`
`SameSite=Domain`
`SameSite=Secure`
(gpt) Что делает «Elgg’s Countermeasure» в лабораторной работе (в общем понимании контрмеры для CSRF)?
Шифрует всю базу данных.
Использует CSRF-токен, который сравнивается с токеном, хранящимся в сессии.
Отключает все POST-запросы.
Включает ASLR.
Использует только `SameSite=Lax`.
(gpt) Что такое «Synchronizer Token Pattern»?
Метод, который использует только один Cookie для аутентификации.
Метод, который генерирует токен, основанный на времени.
Метод защиты от CSRF, при котором сервер встраивает уникальный, непредсказуемый, хранящийся в сессии токен в скрытое поле формы, а затем проверяет его при получении запроса.
Метод, который использует только заголовок `Referer`.
Метод, который использует ARP-таблицы.
(gpt) Что такое «Double Submit Cookie» как контрмера против CSRF?
Отправка двух Cookies с одинаковым значением.
Метод, при котором сервер отправляет случайный токен в Cookie, а клиент должен включить копию этого токена в тело/параметр запроса. Сервер проверяет совпадение Cookie и параметра.
Отправка Cookie дважды в одном запросе.
Метод, который использует только HTTPS.
Метод, который блокирует все GET-запросы.
(gpt) При проверке успешности CSRF-атаки через POST, какой признак чаще всего свидетельствует об успехе?
Сервер вернул код 404.
Сервер вернул код 200 OK, и желаемое действие было выполнено в аккаунте жертвы.
Браузер перенаправил на страницу ошибки.
Была вызвана SQL-ошибка.
Произошел ARP-спуфинг.
(gpt) Что отличает Blind-Based SQLi от Error-Based SQLi?
Error-Based SQLi работает только с `SELECT`.
Blind-Based SQLi не даёт прямого вывода данных, полагаясь на различия в ответе (Boolean) или времени (Time-based), тогда как Error-Based SQLi использует ошибки БД для вывода данных.
Blind-Based SQLi работает только с Oracle.
Error-Based SQLi не требует аутентификации.
Blind-Based SQLi всегда требует Reverse Shell.
(gpt) Какой признак указывает на Boolean-Based Blind SQLi?
Задержка в ответе сервера.
Сервер отвечает по-разному в зависимости от правильности логического выражения в инъекции.
Сервер возвращает полную трассировку стека.
Запрос использует оператор `UNION`.
Использование функций `eval()` или `system()`.
(gpt) Какой параметр SQLMap позволяет автоматизировать подбор типов инъекции?
`--dbs`
`--technique`
`-a`
`--test`
`--risk`
(gpt) Каким образом можно получить доступ к файловой системе через SQLi в MySQL?
С помощью команды `SELECT * FROM users`.
Используя функцию `sleep()`.
Используя команду `LOAD_FILE()` для чтения файлов и/или `INTO OUTFILE`/`INTO DUMPFILE` для записи (при наличии соответствующих привилегий).
Применяя ARP-спуфинг.
Отключением CSP.
(gpt) Что делает параметр `--risk=3` в SQLMap?
Устанавливает 3-секундную задержку для Time-based SQLi.
Указывает SQLMap, что нужно тестировать большее количество Payload, включая те, которые могут привести к более высокому риску повреждения данных.
Ограничивает количество запросов до 3 в секунду.
Автоматически получает 3 базы данных.
Использует только 3 техники инъекции.
(gpt) Что делает SQLMap при указании параметра `--dump-all`?
Создает дамп всех логов сервера.
Выполняет SQL-запрос только один раз.
Извлекает все данные из всех таблиц всех баз данных, к которым есть доступ.
Выводит только имена всех столбцов.
Отключает все фильтры.
(gpt) Что делает ARP Poisoning в контексте MITM-атаки?
Шифрует трафик между двумя хостами.
Он заставляет хосты в локальной сети думать, что MAC-адрес атакующего соответствует IP-адресам других хостов, перенаправляя трафик через машину атакующего.
Увеличивает TTL пакетов.
Выполняет XSS-атаку.
Сканирует порты.
(gpt) Как обычно создаётся ARP-ответ при MITM-атаке?
Отправкой HTTP-запроса.
Выполнением SQL-запроса.
Отправкой ложных/сфабрикованных ARP Reply пакетов, связывающих IP-адрес жертвы или шлюза с MAC-адресом атакующего.
Использованием команды `ping`.
Изменением DNS-записей.
(gpt) Что происходит, если цикл ARP Poisoning прекращается?
Атакующий получает Root Shell.
Кэш ARP у жертвы и шлюза со временем устаревает, и они возвращаются к нормальной маршрутизации трафика.
Весь трафик автоматически шифруется.
Происходит переполнение стека.
Начинается Time-based SQLi.
(gpt) Что является типичной ошибкой, которую требуется обработать в MITM-скрипте?
Ошибка SQL-синтаксиса.
Ошибка `Referer` заголовка.
Ошибка, связанная с тем, что атакующий хост не включил IP-forwarding, и поэтому не может пересылать пакеты между жертвой и шлюзом.
Ошибка, связанная с SameSite=Strict.
Ошибка в кодировке HTML.
(gpt) Какая команда включает IP-forwarding в Linux?
`echo 0 > /proc/sys/net/ipv4/ip_forward`
`ifconfig eth0 up`
`echo 1 > /proc/sys/net/ipv4/ip_forward`
`netstat -rn`
`iptables -F`
(gpt) Почему MITM-атака часто сопровождается дублированием пакетов?
Из-за слишком большого TTL.
Из-за неправильной настройки DNS.
Потому что атакующий хост может неверно пересылать пакеты.
Из-за использования HTTPS.
Из-за Time-based SQLi.
(gpt) Какой фактор делает ARP-протокол уязвимым для MITM?
Использование UDP.
Отсутствие аутентификации или проверки подлинности ARP-ответов.
Шифрование пакетов.
Использование только протокола IPv6.
Длинный заголовок пакета.
(gpt) Какой инструмент позволяет анализировать трафик в консоли Linux без графического интерфейса?
Wireshark (графический)
Burp Suite (графический)
tcpdump
SQLMap
Nmap
(gpt) Что означает показатель entropy (энтропия) при анализе сетевых пакетов?
Размер пакета.
Мера случайности или непредсказуемости данных в пакете; высокая энтропия может указывать на зашифрованные или сжатые данные.
Время жизни пакета (TTL).
Количество ошибок TCP.
Версия протокола IP.
(gpt) Что означает статус TCP Retransmission в Wireshark?
Успешное завершение TCP-соединения.
Повторная отправка TCP-сегмента, которая происходит, когда отправитель не получил подтверждение (ACK) в течение ожидаемого времени, часто указывает на проблемы с сетью или перегрузку.
Установление нового TCP-соединения.
Использование протокола UDP.
Успешное ARP-разрешение.
Почему SameSite=Lax не защищает полностью от CSRF?
Фильтрует только POST
Не блокирует XSS
Задает неправильную ĸодировĸу
Кэширует SQL-ответы
Некоторые переходы считаются «простыми», и Cookies все равно отправляются
Почему DOM-based XSS сложнее обнаружить?
HTML не меняется
Сервер генерирует ошибки
Обработка происходит полностью в браузере без участия сервера
Код всегда отображается в HTML
Cookies не передаются
(GPT) - Как злоумышленник может получить shell через SQLi?
Отправкой HTTP-запроса с длинным `Referer`.
Эксплуатацией уязвимости для записи файлов на сервер БД и записью веб-шелла в веб-доступный каталог.
Использованием атрибута `SameSite=Strict`.
Отключением ASLR.
Перехватом ARP-трафика.
Чем опасен Time-based Blind SQLi?
Перенаправляет трафик
Изменяет JavaScript
Позволяет извлекать данные без ошибок в ответе
Меняет порты
Стирает ARP-ĸеш
Почему ARP Poison работает только в локальной сети?
Выполняется только в браузере
Требует НТТPS
ARP не маршрутизируется за пределы локального сегмента
Использует ТСР
Зависит от DNS
GPT) - Какой индикатор указывает на подозрительное туннелирование через DNS?
Большое количество запросов на существующие, популярные домены
Большой объем запросов к одному и тому же домену/поддомену с очень длинными, странными или закодированными поддоменами в необычных интервалах
Отсутствие DNS-запросов
Использование только TCP для DNS
Запросы на локальные IP-адреса
