wayground logo

Free Printable Worksheets

Font size

S
M
L
XL
Worksheets

Untitled Quiz

Total questions: 22

Worksheet time: 11mins

Name
Class
Date
1.

Какое действие является хорошей защитой от SQL Injection?

a)

Отключение POST-запросов

b)

Использование длинных паролей

c)

Использование параметризованных запросов

d)

Увеличение размера буфера сервера

2.

Какой основной признак атаки Man-in-the-Middle на локальной сети?

a)

Увеличение задержки без изменения маршрута

b)

Несоответствие MAC-адресов

c)

Рост количества broadcast-пакетов

d)

Уменьшение TTL

3.

Как браузер непреднамеренно выполняет CSRF-запрос?

a)

Из-за ошибок DNS

b)

Используя ранее сохраненные Cookies

c)

Через ARP-таблицу

d)

Через SQL-инъекцию

4.

Какой метод XSS не зависит от взаимодействия пользователя?

a)

Stored XSS

b)

DOM-based XSS

c)

Session XSS

d)

Reflected XSS

e)

Local XSS

5.

Как определить Blind SQLi?

a)

Сервер отказывается в выполнении запроса

b)

Сервер перенаправляет на новую страницу

c)

Сервер возвращает SQL-ошибки

d)

Сервер закрывает соединение

e)

Ответ сервера не содержит ошибок, но изменяет поведение при разных условиях

6.

Что делает ARP Poisoning в рамках MITM?

a)

Изменяет доменное имя

b)

Связывает IP жертвы с MAC атакующего

c)

Проводит XSS атаку

d)

Устанавливает TCP-сессию

7.

Как получить MAC-адрес жертвы для ARP Poison?

a)

Выполнить SQL-запрос

b)

Создать reverse shell

c)

Проводить XSS

d)

Генерировать ICMP flood

e)

Анализировать ARP-трафик в локальной сети

8.

Time-based Blind SQLi определяется по:

a)

Повышению ошибок

b)

Задержке ответа при выполнении условии

c)

Изменению заголовков

d)

Перегенерации cookies

9.

Какие Cookies уязвимы при MITM?

a)

Cookies с SameSite-Strict

b)

Cookies с Secure

c)

Session cookie без HTTPS

d)

Шифрованные cookies

10.

Для каких целей используется обратная оболочка?

a)

Для сниффинга ARP

b)

Для фильтрации

c)

Для удаленного выполнения команд атакующим

d)

Для брутфорса

11.

Что делает keylogger уровня kernel?

a)

Выполняет XSS-фильтрацию

b)

Подменяет DNS

c)

Шифрует трафик

d)

Анализирует SQL

e)

Перехватывает нажатия до уровня пользователя

12.

Что делает упаковиватель вредоносного ПО?

a)

Меняет MAC-адрес

b)

Фильтрует SQL

c)

Ускоряет выполнение

d)

Скрывает сигнатуры, изменяя структуру

13.

В чём отличие execve() от execvp() с точки зрения безопасности в контексте setuid?

a)

execve() требует явного пути и окружения, тогда как execvp() ищет команду через PATH, что делает её уязвимой к подмене через PATH.

b)

execve() всегда вызывает shell (/bin/sh -c), который использует PATH и переменные окружения, позволяя пользовательским данным превратиться в команды, а execvp() нет.

c)

execve() всегда использует shell, а execvp() нет.

d)

execve() умеет выполнять только скрипты, execvp() – бинарники.

e)

execve() автоматически проверяет формат входных данных, execvp() – нет.

14.

Что означает фраза «don’t mix code and data» в контексте вызова внешних команд?

a)

Не разделять имя команды (код) и аргументы (данные), хранить исходный код и данные в одном бинарнике.

b)

Загружать данные в раздел кода памяти.

c)

Не формировать командную строку, передаваемую shell, чтобы пользовательские данные не исполнялись как код.

d)

Ставить execute-бит на все файлы данных.

e)

Запускать данные как скрипт, не разделяя имя команды (код) и аргументы (данные).

15.

Почему использование system() в setuid-программах опасно?

a)

Потому что system() требует сетевого соединения.

b)

Потому что system() автоматически удаляет переменные.

c)

Потому что system() всегда запускает root-процесс.

d)

Потому что system() вызывает shell.

e)

Потому что system() не поддерживает execve.

16.

Что содержит переменная LD_PRELOAD?

a)

Настройки swap-памяти.

b)

Параметры, которые необходимы для запуска bash перед программой.

c)

Путь к домашнему каталогу.

d)

Список общих библиотек.

e)

Параметры, которые необходимо заменить для locale.

17.

Какова роль переменной окружения при экспорте функции в bash?

a)

Экспорт функции шифрует содержимое функции RSA-ключом.

b)

Экспорт функции превращает её текстовое определение в строку NAME=() { ... } в окружении, которую дочерний bash распознает.

c)

Экспорт функции создаёт бинарный файл в /var/tmp, который затем дочерний bash распознает.

d)

Экспорт функции переводит её в систему systemd unit.

e)

Экспорт функции отключает другие переменные окружения, что позволяет запускать пользовательские приложения.

18.

Почему ASLR усложняет эксплуатацию стекового переполнения?

a)

Потому что отключает вывод ошибок, делая предсказание адреса shellcode ненадёжным.

b)

Потому что запрещает использование execve() и таким образом усложняет эксплуатацию стекового переполнения.

c)

Потому что рандомизирует базовые адреса (стек, heap, библиотеки), делая предсказание адреса shellcode ненадёжным.

d)

Потому что увеличивает размер стека в два раза и рандомизирует адреса ASLR.

e)

Потому что меняет кодовую страницу на read-only.

19.

Как работает stack canary (Stack-Guard) для обнаружения переполнения?

a)

Перенаправляет все входы в /dev/null.

b)

Увеличивает приоритет процесса при детектировании переполнения и рандомизирует базовые адреса (стек, heap, библиотеки), делая предсказание адреса shellcode ненадёжным.

c)

Вставляет специальное значение перед return address и проверяет его целостность после возврата; если изменено – аварийный выход.

d)

Записывает журнал всех операций memcpy().

e)

Блокирует system() вызовы stack canary (Stack-Guard) для обнаружения переполнения.

20.

Какое небольшое изменение помогает убедиться, что system() вернётся в exit() вместо краха?

a)

Поместить адрес exit() в слот fake-return (epr+4), чтобы процесс корректно завершился.

b)

Перезаписать GOT system() на exit(), чтобы процесс корректно завершился.

c)

Очистить регистры перед возвратом, а затем записать адреса system() и exit().

d)

Поместить jmp на ebp+12.

e)

Изменить права файлов system и exit.

21.

В лабораторной задаче «CSRF Attack using GET Requests», что обычно нужно сделать, чтобы проэксплуатировать уязвимость?

a)

Очистить локальный кэш браузера жертвы

b)

Установить расширение для обхода SameSite

c)

Перехватить SSH-сессию администратора

d)

Отправить корректный GET-запрос с подставленными параметрами к уязвимым

22.

Почему некоторые операции на сервере не рекомендуется делать через GET?

a)

Потому что GET не работает через HTTPS

b)

Потому что GET не поддерживает cookies

c)

Потому что GET не показывает статус ответа

d)

Потому что параметры URL могут быть случайно вызваны внешними ссылками