Wayground logo

Free Printable Worksheets

Font size

S
M
L
XL
Worksheets

Module 1

Total questions: 27

Worksheet time: 14mins

Name
Class
Date
1.

Что такое CSRF-атака?

a)

Переполнение буфера

b)

Атака, в которой злоумышленник заставляет браузер жертвы выполнить нежелательный запрос

c)

Перехват сетевого трафика

d)

Внедрение JavaScript-кода

2.

Основная цель XSS-атаки:

a)

Подмена SQL-запросов

b)

Получение root-доступа

c)

Внедрение и выполнение произвольного JavaScript-кода в браузере

d)

Нарушение целостности файловой системы

3.

Какой тип SQL-инъекции показывает ошибки SQL-сервера?

a)

Out-of-band SQLi

b)

Blind SQLi

c)

Time-based SQLi

d)

Error-based SQLi

4.

Что такое Reverse Shell?

a)

Загрузка shellcode через браузер

b)

Прямое подключение атакующего к жертве

c)

SSH-доступ администратора

d)

Подключение от атакуемой машины к атакующей системе

5.

Суть Race Condition уязвимости

a)

Переполнение стека

b)

Ошибка проверки прав доступа

c)

Два процесса обращаются к ресурсу одновременно

d)

Утечка памяти

6.

Что делает ARP Poison?

a)

Подменяет MAC-адрес в таблицах ARP

b)

Шифрует сетевой трафик

c)

Подменяет DNS-записи

d)

Фильтрует TCP-пакеты

7.

Основная цель SQLMap:

a)

Сканирование портов

b)

Брутфорс паролей

c)

Автоматизация SQL-инъекций

d)

Анализ JavaScript

8.

В чем опасность Stored XSS?

a)

Не требует браузера

b)

Работает только в одном запросе

c)

Зависит от MITM

d)

Код сохраняется в базе и выполняется у всех пользователей

9.

Что делает кейлоггер?

a)

Анализирует HTTP-заголовки

b)

Перехватывает ARP-трафик

c)

Записывает нажатия клавиш

d)

Шифрует данные

10.

Что делает backdoor?

a)

Проверяет целостность ОС

b)

Блокирует сетевые соединения

c)

Усиливает аутентификацию

d)

Позволяет получить скрытый доступ к системе

11.

Что обозначает бит Set-UID у исполняемого файла в UNIX/Linux?

a)

Программа всегда запускается от root

b)

Процесс теряет привилегии

c)

При запуске программа получает эффективный UID владельца файла

d)

Файл становится исполняемым

12.

Что такое EUID (effective UID) процесса?

a)

UID группы

b)

Идентификатор, по которому система определяет привилегии процесса

c)

PID процесса

d)

Идентификатор пользователя в системе

13.

Что следует сделать перед понижением привилегий, чтобы избежать утечки возможностей?

a)

Завершить процесс

b)

Очистить стек

c)

Удалить бинарный файл

d)

Закрыть ненужные файловые дескрипторы (close)

14.

Как новый процесс получает переменные окружения?

a)

Через конфигурационный файл

b)

Через сетевой сокет

c)

Через наследование от родителя при fork() и execve()

d)

Через системный демон

15.

Какой аргумент функции main в C содержит указатель на массив переменных окружения?

a)

argc

b)

envp

c)

environ

d)

argv

16.

Какая разница между shell variables и environment variables?

a)

Environment variables не наследуются

b)

Все environment variables наследуются дочерними процессами, shell variables – нет

c)

Разницы нет

d)

Shell variables глобальны

17.

Где можно увидеть переменные окружения процесса в Linux?

a)

~/.bashrc

b)

/proc//environ

c)

/etc/environment

d)

/var/log/env

18.

Какая команда веб-клиента используется в презентации, чтобы подставить произвольный User-Agent?

a)

http --ua

b)

nc -A

c)

curl -A "..."

d)

wget --agent

19.

Какие два условия необходимы для эксплуатации Shellshock?

a)

Процесс должен запускать bash и получать ненадёжные данные через переменные окружения

b)

Нужен отключённый ASLR

c)

Bash должен быть запущен с root-правами

d)

Требуется исполняемый стек

20.

Что такое стек (stack) процесса?

a)

Область динамической памяти

b)

Таблица системных вызовов

c)

Область памяти, где хранятся локальные переменные, адрес возврата и saved registers

d)

Сегмент глобальных переменных

21.

Что может произойти при перезаписи адреса возврата на стеке?

a)

Перезапуск программы

b)

Передача управления по произвольному адресу

c)

Потеря сетевого соединения

d)

Очистка памяти процесса

22.

Какой эффект даёт компиляция с «-z execstack» (в учебной среде)?

a)

Отключает ASLR

b)

Делает стек исполняемым

c)

Включает stack canary

d)

Делает heap исполняемым

23.

Какое поведение предотвращает защита «non-executable stack (NX)»?

a)

SQL-инъекции

b)

Переполнение heap

c)

Выполнение кода, расположенного в области стека

d)

Подмену библиотек

24.

Какая команда GNU Debugger предлагается для получения адреса system()?

a)

info system

b)

print syscall

c)

p system

d)

disas system

25.

Как называется обобщённая техника, которая связывает множество коротких фрагментов кода (gadgets)?

a)

Stack Smashing

b)

Return-Oriented Programming (ROP)

c)

Code Injection

d)

Heap Spraying

26.

Что является основной целью пентестинга веб-приложений?

a)

Вывод сайта из строя

b)

Замена серверного ПО

c)

Поиск уязвимостей до их использования злоумышленниками

d)

Сбор персональных данных

27.

Какой инструмент чаще всего используется для тестирования безопасности HTTP-запросов?

a)

Nmap

b)

Hydra

c)

Burp Suite

d)

Wireshark