CEH13TEST
|
|
Título del Test:
![]() CEH13TEST Descripción: TEST CEH |



| Comentarios |
|---|
NO HAY REGISTROS |
|
En esta forma de algoritmo de cifrado, cada bloque individual contiene datos de 64 bits y se utilizan tres claves, donde cada clave consta de 56 bits. ¿Cuál es este algoritmo de cifrado?. IDEA. Triple Data Encryption Standard. AES. MD5 encryption algorithm. John está investigando los registros del firewall de aplicaciones web y observa que alguien está intentando inyectar lo siguiente: char buff[10]; buff[10] = 'a'; ¿Qué tipo de ataque es este?. SQL injection. Buffer overflow. CSRF. XSS. John, un hacker profesional, realiza un ataque de red en una organización de renombre y obtiene acceso no autorizado a la red de destino. Permanece en la red sin ser detectado durante mucho tiempo y obtiene información confidencial sin sabotear la organización. ¿Cuál de las siguientes técnicas de ataque es utilizada por John?. Insider threat. Diversion theft. Spear-phishing sites. Advanced persistent threat. Estás intentando ejecutar un escaneo de puertos Nmap en un servidor web. ¿Cuál de los siguientes comandos daría como resultado un escaneo de puertos comunes con la menor cantidad de ruido para evadir el IDS?. nmap -A - Pn. nmap -sP -p-65535 -T5. nmap -sT -O -T0. nmap -A --host-timeout 99 -T1. Este protocolo de seguridad inalámbrica permite protocolos de seguridad de 192 bits de resistencia mínima y herramientas criptográficas para proteger datos sensibles, como GCMP-256, HMAC-SHA384 y ECDSA utilizando una curva elíptica de 384 bits. ¿Cuál es este protocolo de seguridad inalámbrica?. WPA3-Personal. WPA3-Enterprise. WPA2-Enterprise. WPA2-Personal. ¿Cuáles son los archivos comunes en un servidor web que pueden estar mal configurados y proporcionar información útil para un hacker, como mensajes de error detallados?. httpd.conf. administration.config. php.ini. idq.dll. Gerard, un ex-empleado descontento de Sunglass IT Solutions, se dirige a esta organización para realizar ataques sofisticados y arruinar su reputación en el mercado. Para lanzar el proceso de ataque, realizó un rastreo de DNS para obtener información sobre los servidores DNS y para identificar los hosts conectados en la red de destino. Utilizó una herramienta automatizada que puede recuperar información sobre datos de zona DNS, incluidos nombres de dominio DNS, nombres de computadora, direcciones IP, registros DNS y registros Whois de red. Posteriormente, explotó esta información para lanzar otros ataques sofisticados. ¿Cuál es la herramienta empleada por Gerard en el escenario anterior?. Towelroot. Knative. ZANTI. Bluto. Tony es un probador de penetración encargado de realizar una prueba de penetración. Después de obtener acceso inicial a un sistema de destino, encuentra una lista de contraseñas cifradas. ¿Cuál de las siguientes herramientas no sería útil para descifrar las contraseñas cifradas?. Hashcat. John the Ripper. THC-Hydra. netcat. ¿Cuál de los siguientes operadores de búsqueda avanzada de Google ayuda a un atacante a recopilar información sobre sitios web similares a una URL de destino especificada?. [inurl:]. [info:]. [site:]. [related:]. Eres un probador de penetración trabajando para probar la concienciación de los usuarios entre los empleados del cliente XYZ. Has recopilado dos correos electrónicos de empleados de algunas fuentes públicas y estás creando una puerta trasera del lado del cliente para enviarla a los empleados por correo electrónico. ¿En qué etapa de la cadena de ciberataques te encuentras?. Reconnaissance. Weaponization. Command and control. Exploitation. |




