wayground logo

Free Printable Worksheets

NEW

Font size

S
M
L
XL
Worksheets

Pentesting

Total questions: 22

Worksheet time: 11mins

Name
Class
Date
1.

   Что отличает Blind-Based SQLi от Error-Based SQLi?

a)

Blind-SQLi работает исключительно с базами MySQL

b)

При Blind-SQLi ошибки отображаются только админу

c)

Сервер не возвращает прямых ошибок, но реагирует по логике или времени

d)

Атакующий всегда получает фрагменты таблиц в ответе

2.

Какой признак указывает на Boolean-Based Blind SQLi?

a)

Сервер зависает при добавлении длинных строк

b)

Выпадают сообщения о таймауте соединения

c)

Ответ страницы различается по размеру при разных логических условиях

d)

В логах сервера появляются syntax error near

3.

Какой параметр SQLMap позволяет автоматизировать подбор типов инъекции?

a)

--smart

b)

--batch

c)

--test-all

d)

--check-all

4.

    Каким образом можно получить доступ к файловой системе через SQLi в MySQL?

a)

Использовать функцию LOAD_FILE() при наличии прав

b)

Передать параметр —file system в SQLmap

c)

Применить команду LIST FILES внутри SELECT

d)

Выполнить cross-database JOIN с системными таблицами

5.

Что делает параметр --risk=3 в SQLMap?

a)

Ограничивает запросы только к SELECT операторам

b)

Снижает риск обнаружения атаки IDS

c)

Включает опасные paylaod, влияющие на структуру БД

d)

Разрешает SQLmap удалять строки таблиц

6.

Что делает SQLMap при указании параметра —dump-all?

a)

Удаляет все строки после извлечения данных

b)

Запрашивает резервную копию у сервера БД

c)

Извлекает структуру, индексы и данныевсех доступных таблиц

d)

Экспортирует только найденные таблицы

7.

Что делает ARP Poisoning в контексте MITM-атаки?

a)

Блокирует ARP-ответы шлюза

b)

Создает фальшивые DHCP-пакеты

c)

Изменяет IP-адреса на уровне маршрутизатора

d)

Подменяет MAC-адреса в ARP-таблицах жертв

8.

Как обычно создаётся ARP-ответ при MITM-атаке?

a)

Генерацией нового IP через NAT

b)

Отправкой пакета с поддельным MAC-адресом

c)

Созданием UDP-пакета с флагом ACK

d)

Отправкой ICMP-пакета через шлюз

9.

Что происходит, если цикл ARP Poisoning прекращается?

a)

Шлюз меняет IP-адрес подключения

b)

MAC-адрес жертвы сбрасывается до нуля

c)

ARP-таблица постепенно возвращается к корректным данным

d)

DHCP сервер создает новую ARP-запись

10.

Что является типичной ошибкой, которую требуется обработать в MITM-скрипте?

a)

Недоступность сетевого интерфейса

b)

Несовпадение версии Python

c)

Ошибка конверсии в UTF-8

d)

Некорректный маршрут по умолчанию

11.

Какая команда включает IP-forwarding в Linux?

a)

Ip link set forward on

b)

systemctl enable forwarding.service

c)

netstat -f enable

d)

echo 1 > /proc/sys/net/ipv4/ip_forward

12.

Почему MITM-атака часто сопровождается дублированием пакетов?

a)

Коммутатор выполняет зеркаливание

b)

DHCP-сервер улучшает маршрутизацию

c)

Пакеты проходят через дополнительный хост

d)

Канал связи временно шифруется

13.

Какой фактор делает ARP-протокол уязвимым для MITM?

a)

Обязательное использование broadcast

b)

Отсутствие аутентификации ARP-ответов

c)

Высокий TTL ARP-записей

d)

Привязка ARP к конкретному порту

14.

Какой инструмент позволяет анализировать трафик в консоли Linux без графического интерфейса?

a)

tcpdump

b)

ettercap

c)

fiddler

d)

wireshark

15.

Что означает показатель entropy (энтропия) при анализе сетевых пакетов?

a)

Уровень случайности данных в пакете

b)

Скорость передачи данных

c)

Способность пакетов восстановить данные

d)

Размер сегмента TCP

16.

Что означает статус TCP Retransmission в Wireshark?

a)

Отправка данных без подтверждения

b)

Повторная отправка поврежденных пакетов

c)

Закрытие TCP-соединения

d)

Установка сессии

17.

Какой индикатор указывает на подозрительное туннелирование через DNS?

a)

Уменьшение MTU

b)

Дублирование ACK

c)

Слишком большой TTL

d)

Много TXT-запросов

18.

Почему SameSite=Lax не защищает полностью от CSRF?

a)

Задает неправильную кодировку

b)

Некоторые переходы считаются «простыми», и Cookies все равно отправляются

c)

Не блокирует XSS

d)

Кэширует SQL-ответы

e)

Фильтрует только POST

19.

Почему DOM-based XSS сложнее обнаружить?

a)

Cookies не передаются

b)

HTML не меняется

c)

Сервер генерирует ошибки

d)

Код всегда отображается в HTML

e)

Обработка происходит полностью в браузере без участия сервера

20.

Как злоумышленник может получить shell через SQLi?

a)

Вставляя HTML

b)

Используя функции файловой системы и вызов системных команд

c)

Подменяя ARP

d)

Модифицируя Cookies

e)

Устанавливая CSRF-токен

21.

Чем опасен Time-based Blind SQLi?

a)

Перенаправляет трафик

b)

Меняет порты

c)

Стирает ARP-кеш

d)

Изменяет JavaScript

e)

Позволяет извлекать данные без ошибок в ответе

22.

Почему ARP Poison работает только в локальной сети?

a)

Зависит от DNS

b)

Использует TCP

c)

ARP не маршрутизируется за пределы локального сегмента

d)

Требуется HTTPS