NEW
Font size
Worksheets93-135
Total questions: 43
Worksheet time: 22mins
Что делает параметр --risk=3 в SQLMap?
Разрешает SQLMap удалять строки таблиц
Ограничивает запросы к только SELECT операторам
Снижает риск обнаружения атаки IDS
Включает исключительно безопасные запросы для тестов
Включает опасные payload, влияющие на структуру БД
Что делает SQLMap при указании параметра --dump-all?
Удаляет все строки после извлечения данных
Запрашивает резервную копию у сервера БД
Экспортирует только найденные таблицы
Создаёт SQL-дамп всей базы целиком
Извлекает структуру, индексы и данные всех доступных таблиц
Что делает ARP Poisoning в контексте MITM-атаки?
Создаёт фальшивые DHCP-пакеты
Блокирует ARP-ответы от шлюза
Подменяет MAC-адреса в ARP-таблицах жертв
Изменяет IP-адреса на уровне маршрутизатора
Перенаправляет трафик в другую подсеть
Как обычно создаётся ARP-ответ при MITM-атаке?
Созданием UDP-пакета с флагом ACK
Отправкой ICMP-пакета через шлюз
Генерацией нового IP через NAT
Использованием широковещательного HTTP-запроса
Отправкой пакета с поддельным MAC-адресом
Что происходит, если цикл ARP Poisoning прекращается?
MAC-адрес жертвы сбрасывается на нулевое значение
Шлюз меняет IP-адрес подключения
DHCP-сервер создаёт новую ARP-запись
Коммутатор блокирует весь трафик
ARP-таблица постепенно возвращается к корректным данным
Что является типичной ошибкой, которую требуется обработать в MITM-скрипте?
Некорректный маршрут по умолчанию
Недоступность сетевого интерфейса
Ошибка конверсии в UTF-8
Несовпадение версии Python
Неверный заголовок в HTTP-ответе
Какая команда включает IP-forwarding в Linux?
netstat -f enable
ip link set forward on
systemctl enable forwarding.service
echo 1 > /proc/sys/net/ipv4/ip_forward
iptables --set-forward=on
Почему MITM-атака часто сопровождается дублированием пакетов?
DHCP-сервер улучшает маршрутизацию
Коммутатор выполняет зеркалирование
Канал связи временно шифруется
Пакеты проходят через дополнительный хост
Маршрутизатор создаёт копии для логов
Какой фактор делает ARP-протокол уязвимым для MITM?
Высокий TTL ARP-записей
Привязка ARP к конкретному порту
Отсутствие аутентификации ARP-ответов
Обязательное использование broadcast
Какой инструмент позволяет анализировать трафик в консоли Linux без графического интерфейса?
Wireshark
Fiddler
Ettercap
Burp Suite
Tcpdump
Что означает показатель entropy (энтропия) при анализе сетевых пакетов?
Скорость передачи данных
Уровень случайности данных в пакете
Размер сегмента TCP
Способность пакета восстановить данные
Время жизни пакета
Что означает статус TCP Retransmission в Wireshark?
Отправка данных без подтверждения
Закрытие TCP-соединения
Установка сессии
Сжатие данных
Повторная отправка повреждённых пакетов
Какой индикатор указывает на подозрительное туннелирование через DNS?
Много TXT-запросов
Дублирование ACK
Уменьшение MTU
Слишком большой TTL
TCP window scaling
Почему SameSite=Lax не защищает полностью от CSRF?
Кэширует SQL-ответы
Фильтрует только POST
Задаёт неправильную кодировку
Некоторые переходы считаются «простыми», и Cookies всё равно отправляются
Не блокирует XSS
Почему DOM-based XSS сложнее обнаружить?
HTML не меняется
Cookies не передаются
Сервер генерирует ошибки
Код всегда отображается в HTML
Обработка происходит полностью в браузере без участия сервера
Как злоумышленник может получить shell через SQLi?
Вставляя HTML
Устанавливая CSRF-токен
Используя функции файловой системы и вызов системных команд
Подменяя ARP
Модифицируя Cookies
Чем опасен Time-based Blind SQLi?
Изменяет JavaScript
Стирает ARP-кеш
Меняет порты
Позволяет извлекать данные без ошибок в ответе
Перенаправляет трафик
Почему ARP Poison работает только в локальной сети?
ARP не маршрутизируется за пределы локального сегмента
Зависит от DNS
Использует TCP
Требует HTTPS
Выполняется только в браузере
Какая техника XSS позволяет модифицировать структуру DOM?
DOM-based XSS
Header Injection
Stored HTML Injection
Reflected
Mixed Injection
Чем отличается Union-based SQLi?
Требует reverse shell
Изменяет структуру DOM
Работает через ARP
Использует оператор объединения для извлечения данных
Основана на ошибках
Как скрыть вредоносный payload от антивирусов?
Применить CSP
Использовать packers и обфускацию
Увеличить ping
Установить SameSite
Уменьшить TTL
Почему MITM может перехватывать логины?
XSS не активен
SQL-сервер открыт
Передаются в незащифрованных HTTP-запросах
CSRF-токены неверные
Cookies закодированы
Что делает backdoor, встроенный в веб-сервер?
Устанавливает SameSite
Выполняет команды через HTTP-запросы
Подменяет SQL-схему
Изменяет ARP
Представьте, что setuid-программа использует execlp() для запуска /bin/ls без полного пути. Какой вектор атаки наиболее вероятен?
Переполнение стека с помощью setuid-программы для запуска /bin/ls без указания полного пути
Подмена программы ls в путях, указанных в переменной FIND, чтобы execlp() выполнил злоумышленный бинарник
Переполнение стека через exec()
Подмена программы ls в путях, указанная в переменной PATH, чтобы execlp() выполнил злоумышленный бинарник
Почему переменные окружения считаются частью поверхности атаки?
Потому что они не видны root и могут менять поведение запущенной программы
Потому что они не контролируются пользователем и могут менять поведение запущенной программы
Потому что они полностью контролируются программой и могут менять поведение программы
Потому что они уничтожаются при fork() и могут менять поведение запущенной программы
Потому что они полностью контролируются пользователем и могут менять поведение программы
Почему сервисный подход более безопасен, чем Set-UID программы?
Потому что сервисы не используют библиотеки и зависят от переменных окружения пользователя
Потому что сервисы игнорируют файлы /proc и не зависят от переменных окружения пользователя
Потому что сервисы запускают только shell и зависят от переменных окружения пользователя
Потому что сервисы работают с root-привилегиями централизованно и не зависят от переменных окружения пользователя
Потому что сервисы всегда однотончные и не зависят от переменных окружения пользователя
Какое поведение ОС/библиотеки делает exploit через LD_PRELOAD/LD_LIBRARY_PATH менее вероятным в setuid-контекстах, но не решает проблему Shellshock?
Kernel автоматически блокирует все env-переменные при execve
Динамический линкер/glibc игнорирует некоторые LD_* переменные в «secure execution» (setuid), однако это не предотвращает уязвимости парсинга функций в bash
Systemd всегда очищает LD_PRELOAD/LD_LIBRARY_PATH перед запуском сервисов и таким образом делает exploit менее вероятным в setuid-контекстах
Сетевой стек шифрует переменные окружения и таким образом делает exploit через LD_PRELOAD/LD_LIBRARY_PATH менее вероятным в setuid-контекстах, но не решает проблему Shellshock
SSH при авторизации переписывает /etc/environment
Почему проверка заголовка Referer/Origin может помочь в защите от CSRF?
Потому что Origin заменяет тело POST-запроса
Потому что они показывают источник запроса, позволяя отличить легитимный сайт от стороннего
Потому что эти заголовки содержат токены авторизации
Потому что браузер удаляет куки при отсутствии Referer
Потому что Referer всегда подделывается так, что он бесполезен
Что из перечисленного — слабость метода проверки Referer как единственной защиты от CSRF?
Referer содержит содержимое cookies
Referer всегда присутствует и не может быть изменён
Referer автоматически шифруется сервером
Referer валиден только для POST-запросов
Некоторые прокси и политика браузера могут скрывать или обрезать Referer
В лабораторной задаче «CSRF Attack using GET Request», что обычно нужно сделать, чтобы проэксплуатировать уязвимость?
Установить расширение браузера для обхода SameSite
Перехватить SSH-сессию администратора
Очистить локальный кэш браузера жертвы
Сменить DNS-запись сайта
Отправить корректный GET-запрос с подставленным параметром к уязвимому URL через сторонний сайт
Почему некоторые операции на сервере не рекомендуется делать через GET?
Потому что GET не показывает статус ответа
Потому что GET не поддерживает cookies
Потому что параметры в URL могут быть случайно вызваны внешними ссылками, прокси или кешами, повышая риск CSRF
Потому что GET не работает через HTTPS
Потому что GET медленнее POST
В чём смысл задания «Experimenting with the SameSite Cookie Method»?
Научиться генерировать куки с неопределённой длиной
Удалить все cookie на сервере
Проверить, как SameSite шифрует cookie
Изучить влияние SameSite на поведение cookie при кросс-сайтовых запросах
Создать новые cookie для всех пользователей сайта
Какой заголовок наиболее полезен для конфигурации CORS, если цель — предотвратить нежелательные кросс-доменные запросы?
Retry-After
Set-Cookie
Content-Type
X-Powered-By
Access-Control-Allow-Origin
Что из перечисленного характеризует «безопасный» (safe) HTTP-метод согласно спецификациям?
Метод, который предназначен только для чтения и не должен изменять состояние ресурса (например, GET)
Метод, который всегда использует зашифрованные параметры
Метод, требующий CSRF-токен
Метод, который обязательно изменяет состояние сервера
Метод, проиндексированный поисковыми ботами
Как злоумышленник может обойти фильтр
Используя редирект через сервер
За счёт удлинения параметра POST
Используя атрибут onerror в изображении
Изменяя MIME-тип на уровне маршрутизатора
Перегружая сервер большими запросами
Что даёт использование sandbox-iframe для защиты от XSS?
Оптимизацию TCP-соединений
Уменьшение размера DOM
Ускорение загрузки HTML
Изоляцию выполнения потенциально опасного контента
Блокировку GET-запросов
Что делает подход Output Encoding?
Удаляет все HTTP-заголовки
Изменяет путь маршрутизации пакетов
Сжимает HTML-контент до минимума
Перезаписывает cookie после входа
Преобразует опасные символы перед выводом пользователю
Какой фильтр в Wireshark покажет только TCP-пакеты с установленным флагом SYN?
tcp.flags.fin == 1
tcp.syn == 1
tcp.flags.ack == 1
tcp.flags.reset == 1
tcp.port == 80
Какой тип трафика чаще всего шифруется TLS?
Системные ICMP
ARP-пакеты
Аудио-запросы
DNS-запросы
Веб-трафик HTTPS
Какой тип кейлоггера работает на уровне ядра ОС и перехватывает события клавиатуры до их обработки приложениями?
Macro recorder
Kernel-based logger
Browser logger
Clipboard logger
Hardware logger
Какой API Windows отвечает за регистрацию нажатий клавиш?
GetKeyboardState()
SetWindowsHookEx()
WriteProcessMemory()
VirtualQuery()
GetWindowTextA()
Какой инструмент может обнаруживать подозрительные хук-функции?
SQLMap
Aircrack-ng
Ettercap
Volatility
BurpSuite
Какой тип кейлоггера можно обнаружить анализом трафика?
Bluetooth keylogger
BIOS keylogger
SDR keylogger
Локальный текстовый логгер
Keylogger с C2-сервером
