LINUX
SIEM&LOG
RANDOM
WEB ATTACKS
NETWORK
600

Serverdə aşağıdakı qovluqları görürsən:

/home 
/etc
/tmp

Privilege Escalation zamanı ilk yoxlamaq üçün ən maraqlı qovluqlardan biri hansıdır?

/tmp

600

WAF OSI modelinin neçənci layerində çalışır?

7

600

Dünyada ən çox oğurlanan qida hansıdır?

Pendir

600

Pentester aşağıdakı cookie-ni görür.

Set-Cookie: 
PHPSESSID=ab82cf71a81d2;

Bu cookie əsasən nə üçün istifadə olunur?

İstifadəçi sessiyasını izləmək üçün.

600

Pentester iki fərqli TCP paketi görür.

Paket A

FIN

Paket B

RST

Bağlantını dərhal sonlandıran hansı TCP bayrağıdır?

RST

700

student@kali:~$ sudo -l

(root) NOPASSWD: ALL

Bu nəticə nəyi bildirir?

İstifadəçi istənilən əmri root səlahiyyəti ilə parol daxil etmədən icra edə bilər.

700

Jul 10 14:21:03 server sshd[2154]: Invalid user admin from 185.199.110.12 port 52341

Jul 10 14:21:05 server sshd[2157]: Failed password for invalid user admin from 185.199.110.12 port 52341 ssh2

Jul 10 14:21:09 server sshd[2161]: Failed password for root from 185.199.110.12 port 52352 ssh2

Jul 10 14:21:12 server sshd[2165]: Failed password for student from 185.199.110.12 port 52360 ssh2

Bu loglara əsasən sistemdə mövcud olan istifadəçi hesabları hansılardır?

root və student

700

Hansı ölkədə 22 rəsmi dil var?

Hindistan

700

Pentester aşağıdakı cavabı görür:


HTTP/1.1 200 OK 
Set-Cookie: session=abc123;

Cookie-də Secure atributu yoxdur.

İstifadəçi isə sayta HTTP üzərindən daxil olur.

Bu vəziyyətdə hücumçunun ələ keçirməyə çalışacağı əsas məlumat nədir?

Session Cookie

700

Client  ------ SYN ------>


Server <----- SYN/ACK ----


Client  ------ RST ------->


Bu ardıcıllıq hansı Nmap scan növünə aiddir?

TCP SYN Scan (-sS)

800

student@kali:~$ sudo cat /etc/shadow

root:$y$j9T$wH3mNqV9fS2KJ1x8$8r2dFQ8tK8RkM0LwYl1nVqN0L8Y3uT4P2xQw6j8fJ9K:20310:0:99999:7:::

daemon:*:20310:0:99999:7:::

bin:*:20310:0:99999:7:::

man:*:20310:0:99999:7:::

mysql:!:20310:0:99999:7:::

student:$y$j9T$R7dYvK9LmN2Qp8Wx$6kLpT1gVwF8QmY2nJ7eH5rD3xZ9sA4bN6tC1mQ:20311:0:99999:7:::

Bu nəticəyə əsasən hansı istifadəçilərin parolunu əldə etmiş olduq?

Heç birinin

800

Şirkətin veb saytına tətbiq edilən WAF-ın IP  ünvanı

103.12.34.133

Serverin IP ünvanı:

185.146.24.10

Aşağıdakı əmr icra edilir:

nslookup company.az

Bu halda nslookup nəticəsində hansı IP görünəcək?

103.12.34.133

800

Avatar (2009) filmində insanların yaşamaq üçün getdiyi planetin adı nə idi?

Pandora


800
student@kali:~$ sudo -l
 (root) NOPASSWD: /usr/bin/vim

student@kali:~$ find / -perm -4000 2>/dev/null 
/usr/bin/passwd 
/usr/bin/chsh 
/usr/local/bin/backup

Pentester privilege escalation üçün ilk olaraq hansı nəticəni araşdırmağa üstünlük verər?

sudo -l çıxışını /usr/bin/vim

800

21/tcp   open   ftp

22/tcp   open   ssh

80/tcp   open   http

445/tcp  open   smb   

Bu nəticədə hansı xidmət əsasən Windows sistemlərinə məxsusdur?

445 SMB

900


student@kali:~$ find / -perm -4000 2>/dev/null 
/usr/bin/passwd 
/usr/bin/chsh
/usr/bin/su 
/usr/local/bin/backup

Bu siyahıda pentester üçün ilk araşdırılmalı fayl hansıdır?

/usr/local/bin/backup

900

Wazuh quraşdırıldıqdan sonra terminalda aşağıdakı məlumat görünür:

Dashboard URL: https://wazuh-dashboard-ip 
Username: admin Password: ********


Brauzerdə https://wazuh-dashboard-ip yazdıqda hansı səhifəyə daxil olmuş olacaqsız?


Heç bir səhifəyə daxil ola bilməyəcəksiz,çünki belə bir domain yoxdur.

900

"Yol əhvalatı" filmində Qurban əsəbiləşəndə tez-tez işlədilən məşhur ifadə hansıdır?

Yalansa, fransuzki ilan vursun dilinnən!

900

Brauzerdəki cookie (kuki) fayllarının XSS hücumları vasitəsilə oğurlanmasının qarşısını almaq üçün HTTP cavab başlığına (header) hansı xüsusi parametr/flag əlavə edilməlidir?

HttpOnly

900

Firewall administratoru ICMP Echo Request paketlərini bloklayıb.

Buna baxmayaraq pentester serverdə açıq portları aşkar edə bilir.

Bunun əsas səbəbi nədir?

ICMP bloklansa belə, server TCP paketlərinə cavab verir.

1000

student@kali:~$ ls -l

-rwsr-xr-x 1 root root 18352 backup

Bu faylı hansı istifadəçi işlədə bilər?

Bütün istifadəçilər

1000
Event ID: 1 
Image: C:\Windows\System32\cmd.exe 
CommandLine: cmd.exe /c whoami 
ParentImage: WINWORD.EXE

Bu logda ən şübhəli məqam hansıdır?

WINWORD.EXE prosesinin cmd.exe başladması.

1000

Hansı heyvanın barmaq izi insanınkına çox bənzəyir?

Koala

1000

Linux sistemlərində SUID icazələri, sudo -l və ya getcap komandaları ilə tapılan binar faylların hazır istismar kodlarını və Privilege Escalation yollarını yoxlamaq üçün istifadə etdiyimiz ən məşhur onlayn verilənlər bazası hansıdır?

GTFOBins

1000

PORT      STATE    SERVICE

22/tcp    open     ssh

80/tcp    open     http

443/tcp   filtered https

3389/tcp  filtered ms-wbt-server

Bu nəticəyə əsasən RDP protokolu haqqında nə demək olar?

Trafik firewall və ya ACL tərəfindən filtrasiya olunur, buna görə Nmap portun açıq və ya bağlı olduğunu dəqiq müəyyən edə bilmir.