NEW
Font size
WorksheetsModule 3
Total questions: 28
Worksheet time: 14mins
Какой параметр SQLMap выводит список всех доступных баз данных?
--dbs
--tables
--dump
--schema
Какой параметр SQLMap используется для извлечения таблиц в конкретной БД?
--dump
--tables
--columns
--os-shell
Какой параметр SQLMap позволяет получить shell через SQLi?
--batch
--os-shell
--dump
--dbs
Что делает команда SQLMap "--dump"?
Проверяет CSRF
Извлекает все данные из выбранной таблицы
Удаляет таблицу
Получает shell
Какое действие является хорошей защитой от SQL Injection?
Экранирование HTML
Использование параметризованных запросов
Использование GET
Отключение ошибок
Какой основной признак атаки Man-in-the-Middle на локальной сети?
Высокий RTT
Несоответствие MAC-адресов ARP-таблице
Потеря пакетов
Закрытые порты
Как браузер непреднамеренно выполняет CSRF-запрос?
Через Java-апплет
Используя ранее сохраненные Cookies
Через WebSocket
Через DNS
Какой метод XSS не зависит от взаимодействия пользователя?
Clickjacking
Stored XSS
Reflected XSS
DOM-based XSS
Как определить Blind SQLi?
Есть дамп
Ответ сервера не содержит ошибок, но изменяет поведение
Видна SQL-ошибка
Есть UNION
Что делает ARP Poisoning в рамках MITM?
Блокирует сеть
Связывает IP жертвы с MAC атакующего
Меняет DNS
Шифрует трафик
Как получить MAC-адрес жертвы для ARP Poison?
Через TLS
Анализировать ARP-трафик
Через DNS
Через HTTP
Time-based Blind SQLi определяется по:
HTTP-коду
Задержке ответа
Размеру страницы
SQL-ошибке
Какие Cookies уязвимы при MITM?
Secure cookies
Session cookies без HTTPSHttpOnly cookies
HttpOnly cookies
SameSite cookies
Для каких целей используется обратная оболочка?
Для сканирования портов
Для удаленного выполнения команд
Для шифрования
Для логирования
Что делает keylogger уровня kernel?
Анализирует трафик
Перехватывает нажатия до уровня пользователя
Читает логи
Делает дамп памяти
Что делает упаковыватель вредоносного ПО?
Удаляет антивирус
Скрывает сигнатуры, изменяя структуру файла
Шифрует диск
Создаёт shell
В чём отличие execve() от execvp() с точки зрения безопасности в контексте setuid?
execvp() безопаснее
execve() требует явного пути и окружения
Разницы нет
execve() ищет PATH
Что означает фраза «don’t mix code and data»?
Хранить код в БД
Не передавать пользовательские данные shell
Использовать eval
Использовать system()
Почему использование system() в setuid-программах опасно?
Потому что медленно
Потому что system() вызывает shell
Потому что нет PATH
Потому что нет fork
Что содержит переменная LD_PRELOAD?
Пути бинарников
Список общих библиотек
UID пользователя
PID процесса
Какова роль переменной окружения при экспорте функции в bash?
Шифруется
Компилируется
Функция передаётся как строка NAME=() { }
Записывается в файл
Почему ASLR усложняет эксплуатацию стекового переполнения?
Фильтрует ввод
Рандомизирует адреса памяти
Отключает execstack
Проверяет canary
Как работает stack canary?
Отключает exec
Шифрует стек
Проверяет значение перед return address
Очищает память
Какое небольшое изменение помогает убедиться, что system() вернётся в exit()?
Использовать fork
Включить ASLR
Очистить стек
Поместить адрес exit() в fake-return
Что показывает задача «Observing HTTP Request» в контексте CSRF?
SQL-инъекцию
Наблюдение реальных HTTP-запросов браузера
XSS
MITM
Почему CSRF-атаки с GET запросом считаются опасными?
GET проще подделать
GET быстрее
GET шифруется
GET безопасен
В чём отличие CSRF через POST от GET?
GET не использует cookie
POST требует подделки формы
POST безопасен
POST не работает
Что является корректной контрмерой против CSRF?
SQL-экранирование
Synchronizer token
CSP
ASLR
