wayground logo

Free Printable Worksheets

Font size

S
M
L
XL
Worksheets

Worksheet: Вопросы по безопасности веба и систем

Total questions: 23

Worksheet time: 12mins

Name
Class
Date
1.

Какая техника XSS позволяет модифицировать структуру DOM?

a)

Reflected

b)

DOM-based XSS

c)

Mixed Injection

d)

Stored HTML Injection

e)

Header Injection

2.

Чем отличается Union-based SQLi?

a)

Изменяет структуру DOM

b)

Использует оператор объединения для извлечения данных

c)

Основана на ошибках

d)

Требует reverse shell

e)

Работает через ARP

3.

Как скрыть вредоносный payload от антивирусов?

a)

Применить CSP

b)

Увеличить ping

c)

Использовать packers и обфускацию

d)

Уменьшить TTL

e)

Установить SameSite

4.

Почему MITM может перехватывать логины?

a)

XSS не активен

b)

Передаются в незашифрованных HTTP‑запросах

c)

SQL‑сервер открыт

d)

Cookies закодированы

e)

CSRF‑токены неверные

5.

Что делает backdoor, встроенный в веб‑сервер?

a)

Устанавливает SameSite

b)

Выполняет команды через HTTP‑запросы

c)

Шифрует HTML

d)

Изменяет ARP

e)

Подменяет SQL‑схему

6.

Представьте, что setuid‑программа использует execl() для запуска /bin/ls без указания полного пути. Какой вектор атаки наиболее вероятен?

a)

Переполнение стека с помощью setuid‑программы для запуска /bin/ls без указания полного пути.

b)

Подмена программы ls в путях, указанных в переменной PATH, чтобы execl() выполнил злоумышленный бинарник.

c)

Переполнение стека через execl()

d)

Подмена программы ls в путях, указанных в переменной FIND, чтобы execl() выполнил злоумышленный бинарник.

e)

Подмена программы execl() в путях, указанных в переменной FIND, чтобы execl() выполнил злоумышленный бинарник.

7.

Почему переменные окружения считаются частью поверхности атаки?

a)

Потому что они полностью контролируются пользователем и могут менять поведение программы.

b)

Потому что они полностью контролируются программой и могут менять поведение программы.

c)

Потому что они не видны юзеру и могут менять поведение запущенной программы.

d)

Потому что они уничтожаются при fork() и могут менять поведение запущенной программы.

e)

Потому что они не контролируются пользователем и могут менять поведение запущенной программы.

8.

Почему сервисный подход более безопасен, чем Set‑UID программы?

a)

Потому что сервисы всегда однотипные и не зависят от переменных окружения пользователя.

b)
  • Потому что сервисы работают с root-привилегиями централизованно и не зависят от переменных окружения пользователя.

c)

Потому что сервисы требуют включённого XSS для работы.

d)

Потому что сервисы автоматически отключают ARP и CSRF.

e)

Потому что сервисы всегда используют переменную PATH из пользователя.

9.

Какое поведение ОС/библиотек делает exploit через LD_PRELOAD/LD_LIBRARY_PATH менее вероятным в setuid-контекстах, но не решает проблему Shellshock?

a)

Динамический линкер/glibc игнорирует некоторые LD_ переменные в «secure execution» (setuid), однако это не предотвращает уязвимости парсинга функций в bash.

b)

SSH при авторизации переписывает /etc/environment.

c)

Kernel автоматически блокирует все env-переменные при execve.

d)

Сетевой стек шифрует переменные окружения и таким образом делает exploit через LD_PRELOAD/LD_LIBRARY_PATH менее вероятным в setuid-контекстах, но не решает проблему Shellshock.

e)

Systemd всегда очищает LD_PRELOAD/LD_LIBRARY_PATH перед запуском сервисов и таким образом делает exploit менее вероятным в setuid-контекстах.

10.

Почему проверка заголовка Referer/Origin может помочь в защите от CSRF?

a)

Потому что браузер удаляет куки при отсутствии Referer.

b)

Потому что эти заголовки содержат токены авторизации.

c)

Потому что они показывают источник запроса, позволяя отличить легитимный сайт от стороннего.

d)

Потому что Origin заменяет тело POST-запроса.

11.

Что из перечисленного — слабость метода проверки Referer как единственной защиты от CSRF?

a)

Некоторые прокси и политика могут скрывать или обрезать Referer.

b)

Referer содержит содержимое cookies.

c)

Referer автоматически шифруется сервером.

d)

Referer всегда присутствует и не может быть изменен.

12.

Какие два условия необходимы для эксплуатации Shellshock?

a)

Процесс должен запускать bash и получать ненадёжные данные через переменные окружения.

b)

Процесс должен работать в режиме отладки и иметь открытую SSH-сессию.

c)

Клиент должен работать по протоколу RDP и иметь root-доступ к удалённому хосту.

d)

Нужен доступ к BIOS и включен режим Shellshock.

e)

На машине должен быть установлен Perl и включен режим Shellshock.

13.

Что такое стек (stack) процесса?

a)

Область памяти, где хранятся локальные переменные, адрес возврата и saved registers.

b)

Буфер в сетевом адаптере для пакетов, где хранятся локальные переменные.

c)

Пул потоков ОС, где хранится адрес возврата и saved registers.

d)

Постоянное хранилище файлов на диске, где хранятся локальные переменные и адрес возврата.

e)

Раздел ядра для драйверов, где хранятся локальные переменные, адрес возврата и saved registers.

14.

Что может произойти при перезаписи адреса возврата на стеке?

a)

Автоматическое восстановление исходного кода.

b)

Передача управления по произвольному адресу.

c)

Сжатие стека и увеличение скорости выполнения программы.

d)

Переход в безопасный режим ОС и сжатие стека.

e)

Увеличение скорости выполнения программы.

15.

Какой эффект даёт компиляция с «-z execstack» (в учебной среде)?

a)

Отключает вывод в консоль из стека.

b)

Включает автоматическое рандомизированное выравнивание в стеке.

c)

Делает стек исполняемым.

d)

Шифрует исполняемый файл в стеке.

16.

Какое поведение предотвращает защита «non-executable stack (NX)»?

a)

Отключает отправку ICMP-пакетов через стек для записи в лог-файлы.

b)

Выполнение кода, расположенного в области стека.

c)

Запись из стека в лог-файлы.

d)

Чтение с сетевого сокета в стек и запись в сетевой сокет.

e)

Установление соединения TCP с помощью стека для чтения и записи.

17.

Какая команда GNU Debugger предоставляется для получения адреса system()?

a)

run/bin/ssh/addres

b)

p system

c)

set env SYSTEM

d)

disassemble system

18.

Как называется обобщённая техника, которая связывает множество коротких фрагментов кода (gadgets)?

a)

Stack-Oriented Scripting (SOS)

b)

Function Hooking Protocol (FHP)

c)

Return-Oriented Programming (ROP)

d)

Heap-Object Chaining (HOC)

e)

Direct Kernel Injection (DKI)

19.

Что является основной целью пенетестинга веб-приложений?

a)

Поиск уязвимостей до их использования злоумышленниками

b)

Тестирование пользовательского интерфейса

c)

Оптимизация сетевых соединений

d)

Изменение скорости загрузки страниц

20.

Какой инструмент чаще всего используется для тестирования безопасности HTTP-запросов?

a)

Burp Suite

b)

SQLmap

c)

OpenSSL

d)

VS Code

21.

Что входит в первый этап веб-пентеста?

a)

Сбор и разведка информации

b)

Эксплуатация найденных ошибок

c)

Подготовка отчета

d)

Анализ уязвимостей

22.

Какой протокол является основной целью при проверке безопасности сайтов?

a)

HTTP

b)

SSH

c)

SMB

d)

FTP

23.

Что такое Remote Code Execution (RCE)?

a)

Возможность выполнить произвольный код на удаленном сервере

b)

Инъекция SQL запроса

c)

Ошибка при загрузке файла

d)

Неправильная обработка HTML