NEW
Font size
WorksheetsPentesting
Total questions: 22
Worksheet time: 11mins
Что отличает Blind-Based SQLi от Error-Based SQLi?
Blind-SQLi работает исключительно с базами MySQL
При Blind-SQLi ошибки отображаются только админу
Сервер не возвращает прямых ошибок, но реагирует по логике или времени
Атакующий всегда получает фрагменты таблиц в ответе
Какой признак указывает на Boolean-Based Blind SQLi?
Сервер зависает при добавлении длинных строк
Выпадают сообщения о таймауте соединения
Ответ страницы различается по размеру при разных логических условиях
В логах сервера появляются syntax error near
Какой параметр SQLMap позволяет автоматизировать подбор типов инъекции?
--smart
--batch
--test-all
--check-all
Каким образом можно получить доступ к файловой системе через SQLi в MySQL?
Использовать функцию LOAD_FILE() при наличии прав
Передать параметр —file system в SQLmap
Применить команду LIST FILES внутри SELECT
Выполнить cross-database JOIN с системными таблицами
Что делает параметр --risk=3 в SQLMap?
Ограничивает запросы только к SELECT операторам
Снижает риск обнаружения атаки IDS
Включает опасные paylaod, влияющие на структуру БД
Разрешает SQLmap удалять строки таблиц
Что делает SQLMap при указании параметра —dump-all?
Удаляет все строки после извлечения данных
Запрашивает резервную копию у сервера БД
Извлекает структуру, индексы и данныевсех доступных таблиц
Экспортирует только найденные таблицы
Что делает ARP Poisoning в контексте MITM-атаки?
Блокирует ARP-ответы шлюза
Создает фальшивые DHCP-пакеты
Изменяет IP-адреса на уровне маршрутизатора
Подменяет MAC-адреса в ARP-таблицах жертв
Как обычно создаётся ARP-ответ при MITM-атаке?
Генерацией нового IP через NAT
Отправкой пакета с поддельным MAC-адресом
Созданием UDP-пакета с флагом ACK
Отправкой ICMP-пакета через шлюз
Что происходит, если цикл ARP Poisoning прекращается?
Шлюз меняет IP-адрес подключения
MAC-адрес жертвы сбрасывается до нуля
ARP-таблица постепенно возвращается к корректным данным
DHCP сервер создает новую ARP-запись
Что является типичной ошибкой, которую требуется обработать в MITM-скрипте?
Недоступность сетевого интерфейса
Несовпадение версии Python
Ошибка конверсии в UTF-8
Некорректный маршрут по умолчанию
Какая команда включает IP-forwarding в Linux?
Ip link set forward on
systemctl enable forwarding.service
netstat -f enable
echo 1 > /proc/sys/net/ipv4/ip_forward
Почему MITM-атака часто сопровождается дублированием пакетов?
Коммутатор выполняет зеркаливание
DHCP-сервер улучшает маршрутизацию
Пакеты проходят через дополнительный хост
Канал связи временно шифруется
Какой фактор делает ARP-протокол уязвимым для MITM?
Обязательное использование broadcast
Отсутствие аутентификации ARP-ответов
Высокий TTL ARP-записей
Привязка ARP к конкретному порту
Какой инструмент позволяет анализировать трафик в консоли Linux без графического интерфейса?
tcpdump
ettercap
fiddler
wireshark
Что означает показатель entropy (энтропия) при анализе сетевых пакетов?
Уровень случайности данных в пакете
Скорость передачи данных
Способность пакетов восстановить данные
Размер сегмента TCP
Что означает статус TCP Retransmission в Wireshark?
Отправка данных без подтверждения
Повторная отправка поврежденных пакетов
Закрытие TCP-соединения
Установка сессии
Какой индикатор указывает на подозрительное туннелирование через DNS?
Уменьшение MTU
Дублирование ACK
Слишком большой TTL
Много TXT-запросов
Почему SameSite=Lax не защищает полностью от CSRF?
Задает неправильную кодировку
Некоторые переходы считаются «простыми», и Cookies все равно отправляются
Не блокирует XSS
Кэширует SQL-ответы
Фильтрует только POST
Почему DOM-based XSS сложнее обнаружить?
Cookies не передаются
HTML не меняется
Сервер генерирует ошибки
Код всегда отображается в HTML
Обработка происходит полностью в браузере без участия сервера
Как злоумышленник может получить shell через SQLi?
Вставляя HTML
Используя функции файловой системы и вызов системных команд
Подменяя ARP
Модифицируя Cookies
Устанавливая CSRF-токен
Чем опасен Time-based Blind SQLi?
Перенаправляет трафик
Меняет порты
Стирает ARP-кеш
Изменяет JavaScript
Позволяет извлекать данные без ошибок в ответе
Почему ARP Poison работает только в локальной сети?
Зависит от DNS
Использует TCP
ARP не маршрутизируется за пределы локального сегмента
Требуется HTTPS
