wayground logo

Free Printable Worksheets

NEW

Font size

S
M
L
XL
Worksheets

Module 3

Total questions: 28

Worksheet time: 14mins

Name
Class
Date
1.

Какой параметр SQLMap выводит список всех доступных баз данных?

a)

--dbs

b)

--tables

c)

--dump

d)

--schema

2.

Какой параметр SQLMap используется для извлечения таблиц в конкретной БД?

a)

--dump

b)

--tables

c)

--columns

d)

--os-shell

3.

Какой параметр SQLMap позволяет получить shell через SQLi?

a)

--batch

b)

--os-shell

c)

--dump

d)

 --dbs

4.

Что делает команда SQLMap "--dump"?

a)

Проверяет CSRF

b)

Извлекает все данные из выбранной таблицы

c)

Удаляет таблицу

d)

Получает shell

5.

Какое действие является хорошей защитой от SQL Injection?

a)

Экранирование HTML

b)

Использование параметризованных запросов

c)

Использование GET

d)

Отключение ошибок

6.

Какой основной признак атаки Man-in-the-Middle на локальной сети?

a)

Высокий RTT

b)

Несоответствие MAC-адресов ARP-таблице

c)

Потеря пакетов

d)

Закрытые порты

7.

Как браузер непреднамеренно выполняет CSRF-запрос?

a)

Через Java-апплет

b)

Используя ранее сохраненные Cookies

c)

Через WebSocket

d)

Через DNS

8.

Какой метод XSS не зависит от взаимодействия пользователя?

a)

Clickjacking

b)

Stored XSS

c)

Reflected XSS

d)

DOM-based XSS

9.

Как определить Blind SQLi?

a)

Есть дамп

b)

Ответ сервера не содержит ошибок, но изменяет поведение

c)

Видна SQL-ошибка

d)

Есть UNION

10.

Что делает ARP Poisoning в рамках MITM?

a)

Блокирует сеть

b)

Связывает IP жертвы с MAC атакующего

c)

Меняет DNS

d)

Шифрует трафик

11.

Как получить MAC-адрес жертвы для ARP Poison?

a)

Через TLS

b)

Анализировать ARP-трафик

c)

Через DNS

d)

Через HTTP

12.

Time-based Blind SQLi определяется по:

a)

HTTP-коду

b)

Задержке ответа

c)

Размеру страницы

d)

SQL-ошибке

13.

Какие Cookies уязвимы при MITM?

a)

Secure cookies

b)

Session cookies без HTTPSHttpOnly cookies

c)

HttpOnly cookies

d)

SameSite cookies

14.

Для каких целей используется обратная оболочка?

a)

Для сканирования портов

b)

Для удаленного выполнения команд

c)

Для шифрования

d)

Для логирования

15.

Что делает keylogger уровня kernel?

a)

Анализирует трафик

b)

Перехватывает нажатия до уровня пользователя

c)

Читает логи

d)

Делает дамп памяти

16.

Что делает упаковыватель вредоносного ПО?

a)

Удаляет антивирус

b)

Скрывает сигнатуры, изменяя структуру файла

c)

Шифрует диск

d)

Создаёт shell

17.

В чём отличие execve() от execvp() с точки зрения безопасности в контексте setuid?

a)

execvp() безопаснее

b)

execve() требует явного пути и окружения

c)

Разницы нет

d)

execve() ищет PATH

18.

Что означает фраза «don’t mix code and data»?

a)

Хранить код в БД

b)

Не передавать пользовательские данные shell

c)

 Использовать eval

d)

Использовать system()

19.

Почему использование system() в setuid-программах опасно?

a)

Потому что медленно

b)

Потому что system() вызывает shell

c)

Потому что нет PATH

d)

Потому что нет fork

20.

Что содержит переменная LD_PRELOAD?

a)

Пути бинарников

b)

Список общих библиотек

c)

UID пользователя

d)

PID процесса

21.

Какова роль переменной окружения при экспорте функции в bash?

a)

Шифруется

b)

Компилируется

c)

Функция передаётся как строка NAME=() { }

d)

Записывается в файл

22.

Почему ASLR усложняет эксплуатацию стекового переполнения?

a)

Фильтрует ввод

b)

Рандомизирует адреса памяти

c)

Отключает execstack

d)

Проверяет canary

23.

Как работает stack canary?

a)

Отключает exec

b)

Шифрует стек

c)

Проверяет значение перед return address

d)

Очищает память

24.

Какое небольшое изменение помогает убедиться, что system() вернётся в exit()?

a)

Использовать fork

b)

Включить ASLR

c)

Очистить стек

d)

Поместить адрес exit() в fake-return

25.

Что показывает задача «Observing HTTP Request» в контексте CSRF?

a)

SQL-инъекцию

b)

Наблюдение реальных HTTP-запросов браузера

c)

XSS

d)

MITM

26.

Почему CSRF-атаки с GET запросом считаются опасными?

a)

GET проще подделать

b)

GET быстрее

c)

GET шифруется

d)

GET безопасен

27.

В чём отличие CSRF через POST от GET?

a)

GET не использует cookie

b)

POST требует подделки формы

c)

POST безопасен

d)

POST не работает

28.

Что является корректной контрмерой против CSRF?

a)

SQL-экранирование

b)

Synchronizer token

c)

CSP

d)

ASLR