Перейти к основному содержимому

Тестирование на проникновение — чек-лист самопроверки

Загрузка вопросов…

Вопросы

  1. На какой базе построен Kali Linux и какой пакетный менеджер используется?
  2. Почему для обучения рекомендуют VM, а не dual boot на рабочем ноутбуке?
  3. Что такое metapackage kali-tools-web?
  4. Чем passive recon отличается от active recon?
  5. Для чего используется Certificate Transparency при сборе поддоменов?
  6. Какие флаги nmap включают определение версий сервисов?
  7. Зачем нужен режим monitor mode для Wi-Fi-аудита?
  8. Что такое WPA2 four-way handshake и зачем его захватывают?
  9. Почему WPS считают слабым местом?
  10. Какую роль играет Burp Suite в тестировании веб-приложений?
  11. Чем OWASP ZAP отличается от Burp по лицензии?
  12. Для чего запускают Nikto?
  13. Что проверяет sqlmap и когда его использование недопустимо?
  14. Что такое IDOR?
  15. Как Wireshark помогает при анализе трафика?
  16. Почему HTTPS-трафик в WAN нельзя «прочитать» без ключей или MitM с CA?
  17. Чем hashcat отличается от Hydra?
  18. Какой режим hashcat -m соответствует NTLM?
  19. Какой риск создаёт Hydra против production без согласования?
  20. Что такое scope и как он связан с пентестом?
  21. Какую статью УК РФ упоминают при несанкционированном доступе в РФ?
  22. Назовите три меры защиты Wi-Fi после аудита.
  23. Что фиксировать в заметках pentester на этапе recon?
  24. Зачем создавать snapshot VM перед экспериментами?
  25. Какие три lab-цели безопасны для первой практики (примеры)?
  26. Чем black box отличается от white box по объёму знаний тестировщика?
  27. Какие этапы включает PTES?
  28. Что такое zone transfer (AXFR) и почему это критичная находка?
  29. Объясните разницу между SYN-scan и TCP Connect scan.
  30. Что такое 4-way handshake в WPA2-PSK?
  31. Чем WPA2-Enterprise отличается от WPA2-Personal?
  32. Что такое Same-Origin Policy?
  33. Перечислите три типа SQLi (in-band, blind, error-based).
  34. Чем offline-атака на hash отличается от online Hydra?
  35. Зачем в cookie ставят флаг HttpOnly?
  36. Что такое ROE и чем отличается от SoW?
  37. Чем VA отличается от exploitation в пентесте?
  38. Для чего нужен BloodHound?
  39. Что такое password spraying?
  40. Объясните pivot через SSH -D.
  41. Что входит в executive summary отчёта?
  42. Что такое Kerberoasting?
  43. Зачем attack narrative в commercial report?
  44. Назовите три post-exploitation вопроса после foothold.

Практические задания

  1. Установите Kali в VM, выполните full-upgrade, создайте snapshot.
  2. Выполните nmap -sV на scanme.nmap.org и сохраните отчёт.
  3. Разверните DVWA и найдите reflected XSS на уровне low через Burp Repeater.
  4. Создайте MD5-хеш слова и взломайте его hashcat с rockyou.txt (первые 1000 строк).
  5. Оформите учебный finding по шаблону из 8.09/2.

Повторение

Если на половину вопросов ответ уверенный — вернитесь к установке Kali и recon. Для отчётности и этики — белое хакерство.


См. также

Другие статьи этого же раздела в боковом меню (как на странице "О разделе").