NEW
Font size
WorksheetsВопросы по безопасности веб-приложений
Total questions: 25
Worksheet time: 13mins
Какая техника XSS позволяет модифицировать структуру DOM?
Reflected
DOM-based XSS
Mixed Injection
Stored HTML Injection
Header Injection
Чем отличается Union-based SQLi?
Изменяет структуру DOM
Использует оператор объединения для извлечения данных
Основана на ошибках
Требует reverse shell
Работает через ARP
Как скрыть вредоносный payload от антивирусов?
Применить CSP
Увеличить ping
Уменьшить TTL
Установить SameSite
Использовать packers и обфускацию
Почему MITM может перехватывать логины?
Cookies закодированы
XSS не активен
SQL-сервер открыт
CSRF-токены неверные
Передаются в незащифрованных HTTP-запросах
Что делает backdoor, встроенный в веб-сервер?
Выполняет команды через HTTP-запросы
Шифрует HTML
Подменяет SQL-схему
Изменяет ARP
Устанавливает SameSite
Представьте, что setuid-программа использует execlp() для запуска /bin/ls без полного пути. Какой вектор атаки наиболее вероятен?
Подмена через FIND.
Переполнение стека.
Подмена ls через PATH.
Подмена execlp.
Переполнение для запуска ls.
Почему переменные окружения считаются частью поверхности атаки?
Они уничтожаются при fork().
Полностью контролируются программой.
Не видны root.
Полностью контролируются пользователем и могут менять поведение программы.
Не контролируются пользователем.
Почему сервисный подход более безопасен, чем Set-UID программы?
Потому что сервисы всегда однопоточные и не зависят от переменных окружения пользователя.
Потому что сервисы работают с root-привилегиями централизованно и не зависят от переменных окружения пользователя.
Потому что сервисы игнорируют файлы /proc и не зависят от переменных окружения пользователя.
Потому что сервисы запускают только shell и зависят от переменных окружения пользователя.
Потому что сервисы не используют библиотеки и зависят от переменных окружения пользователя.
Какое поведение ОС/библиотеки делает exploit через LD_PRELOAD/LD_LIBRARY_PATH менее вероятным в setuid-контекстах, но не решает проблему Shellshock?
Динамический линкер/glibc игнорирует некоторые LD_* переменные в «secure execution» (setuid), однако это не предотвращает уязвимости парсинга функций в bash.
SSH при авторизации переписывает /etc/environment.
Kernel автоматически блокирует все env-переменные при execve.
Сетевой стек шифрует переменные окружения и таким образом делает exploit через LD_PRELOAD/LD_LIBRARY_PATH менее вероятным в setuid-контекстах, но не решает проблему Shellshock.
Systemd всегда очищает LD_PRELOAD/LD_LIBRARY_PATH перед запуском сервисов и таким образом делает exploit менее вероятным в setuid-контекстах.
Что такое стек (stack) процесса?
Область памяти, где хранятся локальные переменные, адрес возврата и saved registers.
Пул потоков ОС.
Буфер сетевого адаптера.
Постоянное хранилище на диске.
Раздел ядра для драйверов.
Что может произойти при перезаписи адреса возврата на стеке?
Автоматическое восстановление исходного кода.
Передача управления по произвольному адресу.
Сжатие стека и увеличение скорости выполнения программы.
Переход в безопасный режим ОС и сжатие стека.
Увеличение скорости выполнения программы.
Какой эффект даёт компиляция с -z execstack (в учебной среде)?
Отключает вывод в консоль из стека.
Включает автоматическое рандомизированное выравнивание в стеке.
Делает стек исполняемым.
Шифрует исполняемый файл в стеке.
Включает строгую проверку типов в стеке.
Какое поведение предотвращает защита «non-executable stack (NX)»?
Запись из стека в лог-файлы.
Установление TCP-соединения.
Отключение ICMP.
Чтение/запись в сокет.
Выполнение кода, расположенного в области стека.
Как называется обобщённая техника, которая связывает множество коротких фрагментов кода (gadgets)?
Return-Oriented Programming (ROP)
Direct Kernel Injection (DKI)
Stack-Oriented Scripting (SOS)
Heap-Object Chaining (HOC)
Function Hooking Protocol (FHP)
Что является основной целью пенетестинга веб-приложений?
Выявление и демонстрация уязвимостей веб-приложения до того, как их используют злоумышленники.
Получить данные
Использовать для личных целей
Для практики
Какой инструмент чаще всего используется для тестирования безопасности HTTP-запросов?
Burp Suite
SQLmap
Moltego
ZAP
Что входит в первый этап веб-пентеста?
Сбор информации (Reconnaissance / Information Gathering)
Кража данных
Активная атака
Отправка фишинговых писем
Какой протокол является основной целью при проверке безопасности сайтов?
HTTP / HTTPS
DNS
SMB
FTP
Что такое Remote Code Execution (RCE)?
Уязвимость, при которой злоумышленник может удалённо выполнить произвольный код на целевой системе без физического или локального доступа.
Механизм шифрования сетевого трафика между клиентом и сервером для защиты от перехвата данных.
Тип атаки, при котором злоумышленник получает доступ только к базе данных без возможности выполнения команд ОС.
Метод удалённого администрирования, разрешённый системным администратором для технической поддержки.
В каком языке чаще всего встречаются RCE-уязвимости из-за динамической интерпретации?
PHP
C++
Java
HTML
Какое действие помогает снизить риск RCE?
Валидация и фильтрация пользовательского ввода.
Отключение логирования на сервере.
Использование только статических HTML-страниц без контроля входных данных.
Увеличение пропускной способности сети.
Что описывает обратное TCP-соединение (Reverse TCP)?
Сценарий, при котором программа на целевом хосте инициирует исходящее TCP-соединение к машине атакующего, обходя ограничения на входящие подключения.
Метод защиты сети, при котором сервер принимает только входящие соединения из доверенной подсети.
Тип сетевого сканирования, используемый для обнаружения открытых TCP-портов на удалённом хосте.
Механизм шифрования TCP-трафика между клиентом и сервером для предотвращения перехвата данных.
Какой инструмент используется для создания и управления обратными TCP-сеансами?
NetCat (nc)
Wireshark
Nmap
Hashcat
Что происходит после успешного установления обратного TCP-сеанса?
Атакующий получает интерактивную оболочку (shell) удалённой системы и может выполнять команды через TCP-соединение.
TCP-соединение автоматически разрывается после проверки доступности хоста.
На целевой системе запускается только процесс сетевого сканирования без возможности выполнения команд.
Соединение используется исключительно для передачи зашифрованных лог-файлов на сервер атакующего.
Какое поведение ОС/библиотеки делает exploit через LD_PRELOAD/LD_LIBRARY_PATH менее вероятным в setuid-контекстах, но не решает проблему Shellshock?
Динамический линкер/glibc игнорирует некоторые LD_* переменные в «secure execution» (setuid), однако это не предотвращает уязвимости парсинга функций в bash.
SSH при авторизации переписывает /etc/environment
Kernel автоматически блокирует все env-переменные при execve.
Сетевой стек шифрует переменные окружения и таким образом делает exploit через LD_PRELOAD/LD_LIBRARY_PATH менее вероятным в setuid-контекстах, но не решает проблему Shellshock.
Systemd всегда очищает LD_PRELOAD/LD_LIBRARY_PATH перед запуском сервисов и таким образом делает exploit менее вероятным в setuid-контекстах.
