WorksheetsModule 1
Total questions: 27
Worksheet time: 14mins
Что такое CSRF-атака?
Переполнение буфера
Атака, в которой злоумышленник заставляет браузер жертвы выполнить нежелательный запрос
Перехват сетевого трафика
Внедрение JavaScript-кода
Основная цель XSS-атаки:
Подмена SQL-запросов
Получение root-доступа
Внедрение и выполнение произвольного JavaScript-кода в браузере
Нарушение целостности файловой системы
Какой тип SQL-инъекции показывает ошибки SQL-сервера?
Out-of-band SQLi
Blind SQLi
Time-based SQLi
Error-based SQLi
Что такое Reverse Shell?
Загрузка shellcode через браузер
Прямое подключение атакующего к жертве
SSH-доступ администратора
Подключение от атакуемой машины к атакующей системе
Суть Race Condition уязвимости
Переполнение стека
Ошибка проверки прав доступа
Два процесса обращаются к ресурсу одновременно
Утечка памяти
Что делает ARP Poison?
Подменяет MAC-адрес в таблицах ARP
Шифрует сетевой трафик
Подменяет DNS-записи
Фильтрует TCP-пакеты
Основная цель SQLMap:
Сканирование портов
Брутфорс паролей
Автоматизация SQL-инъекций
Анализ JavaScript
В чем опасность Stored XSS?
Не требует браузера
Работает только в одном запросе
Зависит от MITM
Код сохраняется в базе и выполняется у всех пользователей
Что делает кейлоггер?
Анализирует HTTP-заголовки
Перехватывает ARP-трафик
Записывает нажатия клавиш
Шифрует данные
Что делает backdoor?
Проверяет целостность ОС
Блокирует сетевые соединения
Усиливает аутентификацию
Позволяет получить скрытый доступ к системе
Что обозначает бит Set-UID у исполняемого файла в UNIX/Linux?
Программа всегда запускается от root
Процесс теряет привилегии
При запуске программа получает эффективный UID владельца файла
Файл становится исполняемым
Что такое EUID (effective UID) процесса?
UID группы
Идентификатор, по которому система определяет привилегии процесса
PID процесса
Идентификатор пользователя в системе
Что следует сделать перед понижением привилегий, чтобы избежать утечки возможностей?
Завершить процесс
Очистить стек
Удалить бинарный файл
Закрыть ненужные файловые дескрипторы (close)
Как новый процесс получает переменные окружения?
Через конфигурационный файл
Через сетевой сокет
Через наследование от родителя при fork() и execve()
Через системный демон
Какой аргумент функции main в C содержит указатель на массив переменных окружения?
argc
envp
environ
argv
Какая разница между shell variables и environment variables?
Environment variables не наследуются
Все environment variables наследуются дочерними процессами, shell variables – нет
Разницы нет
Shell variables глобальны
Где можно увидеть переменные окружения процесса в Linux?
~/.bashrc
/proc//environ
/etc/environment
/var/log/env
Какая команда веб-клиента используется в презентации, чтобы подставить произвольный User-Agent?
http --ua
nc -A
curl -A "..."
wget --agent
Какие два условия необходимы для эксплуатации Shellshock?
Процесс должен запускать bash и получать ненадёжные данные через переменные окружения
Нужен отключённый ASLR
Bash должен быть запущен с root-правами
Требуется исполняемый стек
Что такое стек (stack) процесса?
Область динамической памяти
Таблица системных вызовов
Область памяти, где хранятся локальные переменные, адрес возврата и saved registers
Сегмент глобальных переменных
Что может произойти при перезаписи адреса возврата на стеке?
Перезапуск программы
Передача управления по произвольному адресу
Потеря сетевого соединения
Очистка памяти процесса
Какой эффект даёт компиляция с «-z execstack» (в учебной среде)?
Отключает ASLR
Делает стек исполняемым
Включает stack canary
Делает heap исполняемым
Какое поведение предотвращает защита «non-executable stack (NX)»?
SQL-инъекции
Переполнение heap
Выполнение кода, расположенного в области стека
Подмену библиотек
Какая команда GNU Debugger предлагается для получения адреса system()?
info system
print syscall
p system
disas system
Как называется обобщённая техника, которая связывает множество коротких фрагментов кода (gadgets)?
Stack Smashing
Return-Oriented Programming (ROP)
Code Injection
Heap Spraying
Что является основной целью пентестинга веб-приложений?
Вывод сайта из строя
Замена серверного ПО
Поиск уязвимостей до их использования злоумышленниками
Сбор персональных данных
Какой инструмент чаще всего используется для тестирования безопасности HTTP-запросов?
Nmap
Hydra
Burp Suite
Wireshark
