wayground logo

Free Printable Worksheets

NEW

Font size

S
M
L
XL
Worksheets

Вопросы по безопасности веб-приложений

Total questions: 25

Worksheet time: 13mins

Name
Class
Date
1.

Какая техника XSS позволяет модифицировать структуру DOM?

a)

Reflected

b)

DOM-based XSS

c)

Mixed Injection

d)

Stored HTML Injection

e)

Header Injection

2.

Чем отличается Union-based SQLi?

a)

Изменяет структуру DOM

b)

Использует оператор объединения для извлечения данных

c)

Основана на ошибках

d)

Требует reverse shell

e)

Работает через ARP

3.

Как скрыть вредоносный payload от антивирусов?

a)

Применить CSP

b)

Увеличить ping

c)

Уменьшить TTL

d)

Установить SameSite

e)

Использовать packers и обфускацию

4.

Почему MITM может перехватывать логины?

a)

Cookies закодированы

b)

XSS не активен

c)

SQL-сервер открыт

d)

CSRF-токены неверные

e)

Передаются в незащифрованных HTTP-запросах

5.

Что делает backdoor, встроенный в веб-сервер?

a)

Выполняет команды через HTTP-запросы

b)

Шифрует HTML

c)

Подменяет SQL-схему

d)

Изменяет ARP

e)

Устанавливает SameSite

6.

Представьте, что setuid-программа использует execlp() для запуска /bin/ls без полного пути. Какой вектор атаки наиболее вероятен?

a)
  • Подмена через FIND.

b)
  • Переполнение стека.

c)
  • Подмена ls через PATH.

d)
  • Подмена execlp.

e)

Переполнение для запуска ls.

7.

Почему переменные окружения считаются частью поверхности атаки?

a)

Они уничтожаются при fork().

b)

Полностью контролируются программой.

c)

Не видны root.

d)

Полностью контролируются пользователем и могут менять поведение программы.

e)

Не контролируются пользователем.

8.

Почему сервисный подход более безопасен, чем Set-UID программы?

a)

Потому что сервисы всегда однопоточные и не зависят от переменных окружения пользователя.

b)

Потому что сервисы работают с root-привилегиями централизованно и не зависят от переменных окружения пользователя.

c)

Потому что сервисы игнорируют файлы /proc и не зависят от переменных окружения пользователя.

d)

Потому что сервисы запускают только shell и зависят от переменных окружения пользователя.

e)

Потому что сервисы не используют библиотеки и зависят от переменных окружения пользователя.

9.

Какое поведение ОС/библиотеки делает exploit через LD_PRELOAD/LD_LIBRARY_PATH менее вероятным в setuid-контекстах, но не решает проблему Shellshock?

a)

Динамический линкер/glibc игнорирует некоторые LD_* переменные в «secure execution» (setuid), однако это не предотвращает уязвимости парсинга функций в bash.

b)

SSH при авторизации переписывает /etc/environment.

c)

Kernel автоматически блокирует все env-переменные при execve.

d)

Сетевой стек шифрует переменные окружения и таким образом делает exploit через LD_PRELOAD/LD_LIBRARY_PATH менее вероятным в setuid-контекстах, но не решает проблему Shellshock.

e)

Systemd всегда очищает LD_PRELOAD/LD_LIBRARY_PATH перед запуском сервисов и таким образом делает exploit менее вероятным в setuid-контекстах.

10.

Что такое стек (stack) процесса?

a)

Область памяти, где хранятся локальные переменные, адрес возврата и saved registers.

b)

Пул потоков ОС.

c)

Буфер сетевого адаптера.

d)

Постоянное хранилище на диске.

e)

Раздел ядра для драйверов.

11.

Что может произойти при перезаписи адреса возврата на стеке?

a)

Автоматическое восстановление исходного кода.

b)

Передача управления по произвольному адресу.

c)

Сжатие стека и увеличение скорости выполнения программы.

d)

Переход в безопасный режим ОС и сжатие стека.

e)

Увеличение скорости выполнения программы.

12.

Какой эффект даёт компиляция с -z execstack (в учебной среде)?

a)

Отключает вывод в консоль из стека.

b)

Включает автоматическое рандомизированное выравнивание в стеке.

c)

Делает стек исполняемым.

d)

Шифрует исполняемый файл в стеке.

e)
  • Включает строгую проверку типов в стеке.

13.

Какое поведение предотвращает защита «non-executable stack (NX)»?

a)

Запись из стека в лог-файлы.

b)

Установление TCP-соединения.

c)

Отключение ICMP.

d)

Чтение/запись в сокет.

e)

Выполнение кода, расположенного в области стека.

14.

Как называется обобщённая техника, которая связывает множество коротких фрагментов кода (gadgets)?

a)

Return-Oriented Programming (ROP)

b)

Direct Kernel Injection (DKI)

c)

Stack-Oriented Scripting (SOS)

d)

Heap-Object Chaining (HOC)

e)

Function Hooking Protocol (FHP)

15.

Что является основной целью пенетестинга веб-приложений?

a)

Выявление и демонстрация уязвимостей веб-приложения до того, как их используют злоумышленники.

b)

Получить данные

c)

Использовать для личных целей

d)

Для практики

16.

Какой инструмент чаще всего используется для тестирования безопасности HTTP-запросов?

a)

Burp Suite

b)

SQLmap

c)
  • Moltego

d)
  • ZAP

17.

Что входит в первый этап веб-пентеста?

a)

Сбор информации (Reconnaissance / Information Gathering)

b)

Кража данных

c)

Активная атака

d)

Отправка фишинговых писем

18.

Какой протокол является основной целью при проверке безопасности сайтов?

a)

HTTP / HTTPS

b)

DNS

c)

SMB

d)

FTP

19.

Что такое Remote Code Execution (RCE)?

a)

Уязвимость, при которой злоумышленник может удалённо выполнить произвольный код на целевой системе без физического или локального доступа.

b)

Механизм шифрования сетевого трафика между клиентом и сервером для защиты от перехвата данных.

c)

Тип атаки, при котором злоумышленник получает доступ только к базе данных без возможности выполнения команд ОС.

d)

Метод удалённого администрирования, разрешённый системным администратором для технической поддержки.

20.

В каком языке чаще всего встречаются RCE-уязвимости из-за динамической интерпретации?

a)

PHP

b)

C++

c)

Java

d)

HTML

21.

Какое действие помогает снизить риск RCE?

a)

Валидация и фильтрация пользовательского ввода.

b)

Отключение логирования на сервере.

c)

Использование только статических HTML-страниц без контроля входных данных.

d)

Увеличение пропускной способности сети.

22.

Что описывает обратное TCP-соединение (Reverse TCP)?

a)

Сценарий, при котором программа на целевом хосте инициирует исходящее TCP-соединение к машине атакующего, обходя ограничения на входящие подключения.

b)

Метод защиты сети, при котором сервер принимает только входящие соединения из доверенной подсети.

c)

Тип сетевого сканирования, используемый для обнаружения открытых TCP-портов на удалённом хосте.

d)

Механизм шифрования TCP-трафика между клиентом и сервером для предотвращения перехвата данных.

23.

Какой инструмент используется для создания и управления обратными TCP-сеансами?

a)

NetCat (nc)

b)

Wireshark

c)

Nmap

d)

Hashcat

24.

Что происходит после успешного установления обратного TCP-сеанса?

a)

Атакующий получает интерактивную оболочку (shell) удалённой системы и может выполнять команды через TCP-соединение.

b)

TCP-соединение автоматически разрывается после проверки доступности хоста.

c)

На целевой системе запускается только процесс сетевого сканирования без возможности выполнения команд.

d)

Соединение используется исключительно для передачи зашифрованных лог-файлов на сервер атакующего.

25.
  1. Какое поведение ОС/библиотеки делает exploit через LD_PRELOAD/LD_LIBRARY_PATH менее вероятным в setuid-контекстах, но не решает проблему Shellshock?

a)
  • Динамический линкер/glibc игнорирует некоторые LD_* переменные в «secure execution» (setuid), однако это не предотвращает уязвимости парсинга функций в bash.

b)

SSH при авторизации переписывает /etc/environment

c)
  • Kernel автоматически блокирует все env-переменные при execve.

d)
  • Сетевой стек шифрует переменные окружения и таким образом делает exploit через LD_PRELOAD/LD_LIBRARY_PATH менее вероятным в setuid-контекстах, но не решает проблему Shellshock.

e)
  • Systemd всегда очищает LD_PRELOAD/LD_LIBRARY_PATH перед запуском сервисов и таким образом делает exploit менее вероятным в setuid-контекстах.