Serverdə aşağıdakı qovluqları görürsən:
/home /etc /tmp
Privilege Escalation zamanı ilk yoxlamaq üçün ən maraqlı qovluqlardan biri hansıdır?
/tmp
WAF OSI modelinin neçənci layerində çalışır?
7
Dünyada ən çox oğurlanan qida hansıdır?
Pendir
Pentester aşağıdakı cookie-ni görür.
Set-Cookie: PHPSESSID=ab82cf71a81d2;
Bu cookie əsasən nə üçün istifadə olunur?
İstifadəçi sessiyasını izləmək üçün.
Pentester iki fərqli TCP paketi görür.
Paket A
FIN
Paket B
RST
Bağlantını dərhal sonlandıran hansı TCP bayrağıdır?
RST
student@kali:~$ sudo -l
(root) NOPASSWD: ALL
Bu nəticə nəyi bildirir?
İstifadəçi istənilən əmri root səlahiyyəti ilə parol daxil etmədən icra edə bilər.
Jul 10 14:21:03 server sshd[2154]: Invalid user admin from 185.199.110.12 port 52341
Jul 10 14:21:05 server sshd[2157]: Failed password for invalid user admin from 185.199.110.12 port 52341 ssh2
Jul 10 14:21:09 server sshd[2161]: Failed password for root from 185.199.110.12 port 52352 ssh2
Jul 10 14:21:12 server sshd[2165]: Failed password for student from 185.199.110.12 port 52360 ssh2
Bu loglara əsasən sistemdə mövcud olan istifadəçi hesabları hansılardır?
root və student
Hansı ölkədə 22 rəsmi dil var?
Hindistan
Pentester aşağıdakı cavabı görür:
HTTP/1.1 200 OK Set-Cookie: session=abc123;
Cookie-də Secure atributu yoxdur.
İstifadəçi isə sayta HTTP üzərindən daxil olur.
Bu vəziyyətdə hücumçunun ələ keçirməyə çalışacağı əsas məlumat nədir?
Session Cookie
Client ------ SYN ------>
Server <----- SYN/ACK ----
Client ------ RST ------->
Bu ardıcıllıq hansı Nmap scan növünə aiddir?
TCP SYN Scan (-sS)
student@kali:~$ sudo cat /etc/shadow
root:$y$j9T$wH3mNqV9fS2KJ1x8$8r2dFQ8tK8RkM0LwYl1nVqN0L8Y3uT4P2xQw6j8fJ9K:20310:0:99999:7:::
daemon:*:20310:0:99999:7:::
bin:*:20310:0:99999:7:::
man:*:20310:0:99999:7:::
mysql:!:20310:0:99999:7:::
student:$y$j9T$R7dYvK9LmN2Qp8Wx$6kLpT1gVwF8QmY2nJ7eH5rD3xZ9sA4bN6tC1mQ:20311:0:99999:7:::
Bu nəticəyə əsasən hansı istifadəçilərin parolunu əldə etmiş olduq?
Heç birinin
Şirkətin veb saytına tətbiq edilən WAF-ın IP ünvanı
103.12.34.133
Serverin IP ünvanı:
185.146.24.10
Aşağıdakı əmr icra edilir:
nslookup company.az
Bu halda nslookup nəticəsində hansı IP görünəcək?
103.12.34.133
Avatar (2009) filmində insanların yaşamaq üçün getdiyi planetin adı nə idi?
Pandora
student@kali:~$ sudo -l (root) NOPASSWD: /usr/bin/vim
və
student@kali:~$ find / -perm -4000 2>/dev/null /usr/bin/passwd /usr/bin/chsh /usr/local/bin/backup
Pentester privilege escalation üçün ilk olaraq hansı nəticəni araşdırmağa üstünlük verər?
sudo -l çıxışını /usr/bin/vim
21/tcp open ftp
22/tcp open ssh
80/tcp open http
445/tcp open smb
Bu nəticədə hansı xidmət əsasən Windows sistemlərinə məxsusdur?
445 SMB
student@kali:~$ find / -perm -4000 2>/dev/null /usr/bin/passwd /usr/bin/chsh /usr/bin/su /usr/local/bin/backup
Bu siyahıda pentester üçün ilk araşdırılmalı fayl hansıdır?
/usr/local/bin/backup
Wazuh quraşdırıldıqdan sonra terminalda aşağıdakı məlumat görünür:
Dashboard URL: https://wazuh-dashboard-ip Username: admin Password: ********
Brauzerdə https://wazuh-dashboard-ip yazdıqda hansı səhifəyə daxil olmuş olacaqsız?
Heç bir səhifəyə daxil ola bilməyəcəksiz,çünki belə bir domain yoxdur.
"Yol əhvalatı" filmində Qurban əsəbiləşəndə tez-tez işlədilən məşhur ifadə hansıdır?
Yalansa, fransuzki ilan vursun dilinnən!
Brauzerdəki cookie (kuki) fayllarının XSS hücumları vasitəsilə oğurlanmasının qarşısını almaq üçün HTTP cavab başlığına (header) hansı xüsusi parametr/flag əlavə edilməlidir?
HttpOnly
Firewall administratoru ICMP Echo Request paketlərini bloklayıb.
Buna baxmayaraq pentester serverdə açıq portları aşkar edə bilir.
Bunun əsas səbəbi nədir?
ICMP bloklansa belə, server TCP paketlərinə cavab verir.
student@kali:~$ ls -l
-rwsr-xr-x 1 root root 18352 backup
Bu faylı hansı istifadəçi işlədə bilər?
Bütün istifadəçilər
Event ID: 1 Image: C:\Windows\System32\cmd.exe CommandLine: cmd.exe /c whoami ParentImage: WINWORD.EXE
Bu logda ən şübhəli məqam hansıdır?
WINWORD.EXE prosesinin cmd.exe başladması.
Hansı heyvanın barmaq izi insanınkına çox bənzəyir?
Koala
Linux sistemlərində SUID icazələri, sudo -l və ya getcap komandaları ilə tapılan binar faylların hazır istismar kodlarını və Privilege Escalation yollarını yoxlamaq üçün istifadə etdiyimiz ən məşhur onlayn verilənlər bazası hansıdır?
GTFOBins
PORT STATE SERVICE
22/tcp open ssh
80/tcp open http
443/tcp filtered https
3389/tcp filtered ms-wbt-server
Bu nəticəyə əsasən RDP protokolu haqqında nə demək olar?
Trafik firewall və ya ACL tərəfindən filtrasiya olunur, buna görə Nmap portun açıq və ya bağlı olduğunu dəqiq müəyyən edə bilmir.