2209

2209

University

69 Qs

quiz-placeholder

Similar activities

TỪ VỰNG BÀI 1-6 (2)

TỪ VỰNG BÀI 1-6 (2)

University

64 Qs

Kiểm thử phần mềm

Kiểm thử phần mềm

University

70 Qs

SCADA

SCADA

University

70 Qs

Bài Quiz không có tiêu đề

Bài Quiz không có tiêu đề

12th Grade - University

71 Qs

Kiểm tra môn VLM

Kiểm tra môn VLM

University

68 Qs

Công nghệ 11_Luyện tập_GK1

Công nghệ 11_Luyện tập_GK1

6th Grade - University

70 Qs

ôn tập kiểm tra giữa kỳ K12_2024-2025

ôn tập kiểm tra giữa kỳ K12_2024-2025

12th Grade - University

65 Qs

Bộ câu hỏi kĩ năng mềm HUST 1

Bộ câu hỏi kĩ năng mềm HUST 1

University

70 Qs

2209

2209

Assessment

Quiz

Other

University

Practice Problem

Easy

Created by

Hiếu Doãn

Used 6+ times

FREE Resource

AI

Enhance your content in a minute

Add similar questions
Adjust reading levels
Convert to real-world scenario
Translate activity
More...

69 questions

Show all answers

1.

MULTIPLE CHOICE QUESTION

30 sec • 1 pt

1. Sau một số nỗ lực khai thác lỗi từ một trang web mục tiêu đã tạo ra thông báo lỗi như sau: Server error in ‘/’ application. Điều nào dưới đây mô tả đúng nhất về thông báo lỗi trả về?

A.   Trang web có thể tồn tại lỗ hổng XSS
B.   Trang web có thể tồn tại lỗ hổng SQL injection
C.   Trang web có thể tồn tại lỗ hổng CSRF
D.   Trang web có thể tồn tại lỗ hổng tràn bộ đệm

2.

MULTIPLE CHOICE QUESTION

30 sec • 1 pt

1. Trong quá trình kiểm thử hệ thống, Peter muốn tiêm shellcode của mình vào một số chương trình hợp lệ trên hệ thống Windows như calc.exe, mspaint.exe để kiểm tra khả năng bypass antivirus. Công cụ nào sau đây được phát triển cho mục đích này?

A.   Meterpreter
B.   Powershell
C.   Shellter
D.   Metasploit

3.

MULTIPLE CHOICE QUESTION

30 sec • 1 pt

1. Thuật ngữ nào được sử dụng để mô tả các cuộc tấn công sử dụng kết nối Bluetooth của thiết bị để lấy cắp thông tin?

A.   NCF cloning
B.   Bluesnarfing
C.   BlueBorne
D.   Wardriving

4.

MULTIPLE CHOICE QUESTION

30 sec • 1 pt

1. Công cụ nào dưới đây thường được sử dụng để thu thập một số thông tin về máy chủ & ứng dụng web như Platform, CMS Platform, Server headers, Cookie, Type of Script…?

A.   Whatweb
B.   OpenVas
C.   Wpscan
D.   W3af

5.

MULTIPLE CHOICE QUESTION

30 sec • 1 pt

1. Sau khi xâm nhập một máy chủ từ xa có địa chỉ 102.15.8.13, Cameron thực hiện câu lệnh sau trên máy chủ từ xa: H31 nc -lvp 4444 -e /bin/bash Trường hợp Cameron muốn tạo bind shell, lệnh nào sau đây cần được thực hiện trên máy tính của anh ấy?

A.   Nc 102.15.8.13 4444
B.   Nc -e /bin/bash -lvp 4444
C.   Nc -lvp 4444 102.15.8.13
D.   Nc 102.15.8.13 -e /bin/bash

6.

MULTIPLE CHOICE QUESTION

30 sec • 1 pt

1. Kẻ tấn công lừa người dùng truy cập vào một trang web độc hại thông qua e-mail lừa. Người dùng nhấp vào liên kết e-mail và truy cập trang web độc hại trong khi vẫn duy trì phiên hoạt động được xác thực với ngân hàng của mình. Kẻ tấn công thông qua trang web độc hại đã chỉ thị cho trình duyệt của người dùng gửi yêu cầu đến trang web ngân hàng mà người dùng không hề hay biết. Đây là dạng tấn công nào?

A.   CSRF
B.   Hidden form field
C.   XSS
D.   CSPP (connection string parameter pollution)

7.

MULTIPLE CHOICE QUESTION

30 sec • 1 pt

1. Steve đang tham gia kiểm thử xâm nhập một hệ thống của khách hàng và tiến hành thu thập thông tin mà không cần thực hiện dò quét hoặc thực hiện các tấn công thăm dò mục tiêu. Steve đang sử dụng phương pháp thu thập thông tin nào?

A.   Enumeration
B.   Active
C.   OSINT
D.   Port scanning

Create a free account and access millions of resources

Create resources

Host any resource

Get auto-graded reports

Google

Continue with Google

Email

Continue with Email

Classlink

Continue with Classlink

Clever

Continue with Clever

or continue with

Microsoft

Microsoft

Apple

Apple

Others

Others

Already have an account?