wayground logo

Free Printable Worksheets

NEW

Font size

S
M
L
XL
Worksheets

93-135

Total questions: 43

Worksheet time: 22mins

Name
Class
Date
1.

Что делает параметр --risk=3 в SQLMap?

a)

Разрешает SQLMap удалять строки таблиц

b)

Ограничивает запросы к только SELECT операторам

c)

Снижает риск обнаружения атаки IDS

d)

Включает исключительно безопасные запросы для тестов

e)

Включает опасные payload, влияющие на структуру БД

2.

Что делает SQLMap при указании параметра --dump-all?

a)

Удаляет все строки после извлечения данных

b)

Запрашивает резервную копию у сервера БД

c)

Экспортирует только найденные таблицы

d)

Создаёт SQL-дамп всей базы целиком

e)

Извлекает структуру, индексы и данные всех доступных таблиц

3.

Что делает ARP Poisoning в контексте MITM-атаки?

a)

Создаёт фальшивые DHCP-пакеты

b)

Блокирует ARP-ответы от шлюза

c)

Подменяет MAC-адреса в ARP-таблицах жертв

d)

Изменяет IP-адреса на уровне маршрутизатора

e)

Перенаправляет трафик в другую подсеть

4.

Как обычно создаётся ARP-ответ при MITM-атаке?

a)

Созданием UDP-пакета с флагом ACK

b)

Отправкой ICMP-пакета через шлюз

c)

Генерацией нового IP через NAT

d)

Использованием широковещательного HTTP-запроса

e)

Отправкой пакета с поддельным MAC-адресом

5.

Что происходит, если цикл ARP Poisoning прекращается?

a)

MAC-адрес жертвы сбрасывается на нулевое значение

b)

Шлюз меняет IP-адрес подключения

c)

DHCP-сервер создаёт новую ARP-запись

d)

Коммутатор блокирует весь трафик

e)

ARP-таблица постепенно возвращается к корректным данным

6.

Что является типичной ошибкой, которую требуется обработать в MITM-скрипте?

a)

Некорректный маршрут по умолчанию

b)

Недоступность сетевого интерфейса

c)

Ошибка конверсии в UTF-8

d)

Несовпадение версии Python

e)

Неверный заголовок в HTTP-ответе

7.

Какая команда включает IP-forwarding в Linux?

a)

netstat -f enable

b)

ip link set forward on

c)

systemctl enable forwarding.service

d)

echo 1 > /proc/sys/net/ipv4/ip_forward

e)

iptables --set-forward=on

8.

Почему MITM-атака часто сопровождается дублированием пакетов?

a)

DHCP-сервер улучшает маршрутизацию

b)

Коммутатор выполняет зеркалирование

c)

Канал связи временно шифруется

d)

Пакеты проходят через дополнительный хост

e)

Маршрутизатор создаёт копии для логов

9.

Какой фактор делает ARP-протокол уязвимым для MITM?

a)

Высокий TTL ARP-записей

b)

Привязка ARP к конкретному порту

c)

Отсутствие аутентификации ARP-ответов

d)

Обязательное использование broadcast

10.

Какой инструмент позволяет анализировать трафик в консоли Linux без графического интерфейса?

a)

Wireshark

b)

Fiddler

c)

Ettercap

d)

Burp Suite

e)

Tcpdump

11.

Что означает показатель entropy (энтропия) при анализе сетевых пакетов?

a)

Скорость передачи данных

b)

Уровень случайности данных в пакете

c)

Размер сегмента TCP

d)

Способность пакета восстановить данные

e)

Время жизни пакета

12.

Что означает статус TCP Retransmission в Wireshark?

a)

Отправка данных без подтверждения

b)

Закрытие TCP-соединения

c)

Установка сессии

d)

Сжатие данных

e)

Повторная отправка повреждённых пакетов

13.

Какой индикатор указывает на подозрительное туннелирование через DNS?

a)

Много TXT-запросов

b)

Дублирование ACK

c)

Уменьшение MTU

d)

Слишком большой TTL

e)

TCP window scaling

14.

Почему SameSite=Lax не защищает полностью от CSRF?

a)

Кэширует SQL-ответы

b)

Фильтрует только POST

c)

Задаёт неправильную кодировку

d)

Некоторые переходы считаются «простыми», и Cookies всё равно отправляются

e)

Не блокирует XSS

15.

Почему DOM-based XSS сложнее обнаружить?

a)

HTML не меняется

b)

Cookies не передаются

c)

Сервер генерирует ошибки

d)

Код всегда отображается в HTML

e)

Обработка происходит полностью в браузере без участия сервера

16.

Как злоумышленник может получить shell через SQLi?

a)

Вставляя HTML

b)

Устанавливая CSRF-токен

c)

Используя функции файловой системы и вызов системных команд

d)

Подменяя ARP

e)

Модифицируя Cookies

17.

Чем опасен Time-based Blind SQLi?

a)

Изменяет JavaScript

b)

Стирает ARP-кеш

c)

Меняет порты

d)

Позволяет извлекать данные без ошибок в ответе

e)

Перенаправляет трафик

18.

Почему ARP Poison работает только в локальной сети?

a)

ARP не маршрутизируется за пределы локального сегмента

b)

Зависит от DNS

c)

Использует TCP

d)

Требует HTTPS

e)

Выполняется только в браузере

19.

Какая техника XSS позволяет модифицировать структуру DOM?

a)

DOM-based XSS

b)

Header Injection

c)

Stored HTML Injection

d)

Reflected

e)

Mixed Injection

20.

Чем отличается Union-based SQLi?

a)

Требует reverse shell

b)

Изменяет структуру DOM

c)

Работает через ARP

d)

Использует оператор объединения для извлечения данных

e)

Основана на ошибках

21.

Как скрыть вредоносный payload от антивирусов?

a)

Применить CSP

b)

Использовать packers и обфускацию

c)

Увеличить ping

d)

Установить SameSite

e)

Уменьшить TTL

22.

Почему MITM может перехватывать логины?

a)

XSS не активен

b)

SQL-сервер открыт

c)

Передаются в незащифрованных HTTP-запросах

d)

CSRF-токены неверные

e)

Cookies закодированы

23.

Что делает backdoor, встроенный в веб-сервер?

a)

Устанавливает SameSite

b)

Выполняет команды через HTTP-запросы

c)

Подменяет SQL-схему

d)

Изменяет ARP

24.

Представьте, что setuid-программа использует execlp() для запуска /bin/ls без полного пути. Какой вектор атаки наиболее вероятен?

a)

Переполнение стека с помощью setuid-программы для запуска /bin/ls без указания полного пути

b)

Подмена программы ls в путях, указанных в переменной FIND, чтобы execlp() выполнил злоумышленный бинарник

c)

Переполнение стека через exec()

d)

Подмена программы ls в путях, указанная в переменной PATH, чтобы execlp() выполнил злоумышленный бинарник

25.

Почему переменные окружения считаются частью поверхности атаки?

a)

Потому что они не видны root и могут менять поведение запущенной программы

b)

Потому что они не контролируются пользователем и могут менять поведение запущенной программы

c)

Потому что они полностью контролируются программой и могут менять поведение программы

d)

Потому что они уничтожаются при fork() и могут менять поведение запущенной программы

e)

Потому что они полностью контролируются пользователем и могут менять поведение программы

26.

Почему сервисный подход более безопасен, чем Set-UID программы?

a)

Потому что сервисы не используют библиотеки и зависят от переменных окружения пользователя

b)

Потому что сервисы игнорируют файлы /proc и не зависят от переменных окружения пользователя

c)

Потому что сервисы запускают только shell и зависят от переменных окружения пользователя

d)

Потому что сервисы работают с root-привилегиями централизованно и не зависят от переменных окружения пользователя

e)

Потому что сервисы всегда однотончные и не зависят от переменных окружения пользователя

27.

Какое поведение ОС/библиотеки делает exploit через LD_PRELOAD/LD_LIBRARY_PATH менее вероятным в setuid-контекстах, но не решает проблему Shellshock?

a)

Kernel автоматически блокирует все env-переменные при execve

b)

Динамический линкер/glibc игнорирует некоторые LD_* переменные в «secure execution» (setuid), однако это не предотвращает уязвимости парсинга функций в bash

c)

Systemd всегда очищает LD_PRELOAD/LD_LIBRARY_PATH перед запуском сервисов и таким образом делает exploit менее вероятным в setuid-контекстах

d)

Сетевой стек шифрует переменные окружения и таким образом делает exploit через LD_PRELOAD/LD_LIBRARY_PATH менее вероятным в setuid-контекстах, но не решает проблему Shellshock

e)

SSH при авторизации переписывает /etc/environment

28.

Почему проверка заголовка Referer/Origin может помочь в защите от CSRF?

a)

Потому что Origin заменяет тело POST-запроса

b)

Потому что они показывают источник запроса, позволяя отличить легитимный сайт от стороннего

c)

Потому что эти заголовки содержат токены авторизации

d)

Потому что браузер удаляет куки при отсутствии Referer

e)

Потому что Referer всегда подделывается так, что он бесполезен

29.

Что из перечисленного — слабость метода проверки Referer как единственной защиты от CSRF?

a)

Referer содержит содержимое cookies

b)

Referer всегда присутствует и не может быть изменён

c)

Referer автоматически шифруется сервером

d)

Referer валиден только для POST-запросов

e)

Некоторые прокси и политика браузера могут скрывать или обрезать Referer

30.

В лабораторной задаче «CSRF Attack using GET Request», что обычно нужно сделать, чтобы проэксплуатировать уязвимость?

a)

Установить расширение браузера для обхода SameSite

b)

Перехватить SSH-сессию администратора

c)

Очистить локальный кэш браузера жертвы

d)

Сменить DNS-запись сайта

e)

Отправить корректный GET-запрос с подставленным параметром к уязвимому URL через сторонний сайт

31.

Почему некоторые операции на сервере не рекомендуется делать через GET?

a)

Потому что GET не показывает статус ответа

b)

Потому что GET не поддерживает cookies

c)

Потому что параметры в URL могут быть случайно вызваны внешними ссылками, прокси или кешами, повышая риск CSRF

d)

Потому что GET не работает через HTTPS

e)

Потому что GET медленнее POST

32.

В чём смысл задания «Experimenting with the SameSite Cookie Method»?

a)

Научиться генерировать куки с неопределённой длиной

b)

Удалить все cookie на сервере

c)

Проверить, как SameSite шифрует cookie

d)

Изучить влияние SameSite на поведение cookie при кросс-сайтовых запросах

e)

Создать новые cookie для всех пользователей сайта

33.

Какой заголовок наиболее полезен для конфигурации CORS, если цель — предотвратить нежелательные кросс-доменные запросы?

a)

Retry-After

b)

Set-Cookie

c)

Content-Type

d)

X-Powered-By

e)

Access-Control-Allow-Origin

34.

Что из перечисленного характеризует «безопасный» (safe) HTTP-метод согласно спецификациям?

a)

Метод, который предназначен только для чтения и не должен изменять состояние ресурса (например, GET)

b)

Метод, который всегда использует зашифрованные параметры

c)

Метод, требующий CSRF-токен

d)

Метод, который обязательно изменяет состояние сервера

e)

Метод, проиндексированный поисковыми ботами

35.

Как злоумышленник может обойти фильтр

a)

Используя редирект через сервер

b)

За счёт удлинения параметра POST

c)

Используя атрибут onerror в изображении

d)

Изменяя MIME-тип на уровне маршрутизатора

e)

Перегружая сервер большими запросами

36.

Что даёт использование sandbox-iframe для защиты от XSS?

a)

Оптимизацию TCP-соединений

b)

Уменьшение размера DOM

c)

Ускорение загрузки HTML

d)

Изоляцию выполнения потенциально опасного контента

e)

Блокировку GET-запросов

37.

Что делает подход Output Encoding?

a)

Удаляет все HTTP-заголовки

b)

Изменяет путь маршрутизации пакетов

c)

Сжимает HTML-контент до минимума

d)

Перезаписывает cookie после входа

e)

Преобразует опасные символы перед выводом пользователю

38.

Какой фильтр в Wireshark покажет только TCP-пакеты с установленным флагом SYN?

a)

tcp.flags.fin == 1

b)

tcp.syn == 1

c)

tcp.flags.ack == 1

d)

tcp.flags.reset == 1

e)

tcp.port == 80

39.

Какой тип трафика чаще всего шифруется TLS?

a)

Системные ICMP

b)

ARP-пакеты

c)

Аудио-запросы

d)

DNS-запросы

e)

Веб-трафик HTTPS

40.

Какой тип кейлоггера работает на уровне ядра ОС и перехватывает события клавиатуры до их обработки приложениями?

a)

Macro recorder

b)

Kernel-based logger

c)

Browser logger

d)

Clipboard logger

e)

Hardware logger

41.

Какой API Windows отвечает за регистрацию нажатий клавиш?

a)

GetKeyboardState()

b)

SetWindowsHookEx()

c)

WriteProcessMemory()

d)

VirtualQuery()

e)

GetWindowTextA()

42.

Какой инструмент может обнаруживать подозрительные хук-функции?

a)

SQLMap

b)

Aircrack-ng

c)

Ettercap

d)

Volatility

e)

BurpSuite

43.

Какой тип кейлоггера можно обнаружить анализом трафика?

a)

Bluetooth keylogger

b)

BIOS keylogger

c)

SDR keylogger

d)

Локальный текстовый логгер

e)

Keylogger с C2-сервером