Discuss, Learn and be Happy דיון בשאלות

help brightness_4 brightness_7 format_textdirection_r_to_l format_textdirection_l_to_r

מהו ההבדל המרכזי בין Stuxnet לבין GhostNet ו-Flame?

1
done
הרצאה 1 – Stuxnet כוון לפגוע פיזית בצנטריפוגות גרעיניות, בשונה מ־GhostNet ו־Flame שהתמקדו בריגול ואיסוף מודיעין.
by
מיין לפי

כיצד ניצלה Flame את הגישה למכשירים נגועים?

1
done
הרצאה 1 – Flame הייתה נוזקה רבת יכולות שפעלה לריגול מתקדם – כולל הקלטת שמע, צילום מסך ומעקב אחרי פעולות המשתמש.
by
מיין לפי

מהי הסיבה שבגללה נדרש לשנות הרשאות למפתח הפרטי לפני שימוש בו ב־SSH?

1
done
עבודה 1 – SSH דורש שמפתח פרטי יהיה עם הרשאות מוגבלות (chmod 600), אחרת השימוש בו נחסם.
by
מיין לפי

איזה כלי שימש לגילוי נתיבי URL מוסתרים בעבודה?

1
done
עבודה 1 – Gobuster שימש לסריקת נתיבים כמו /lab/backdoor/... ולגילוי קבצים מוסתרים כגון webcharts.txt.
by
מיין לפי

מהו עיקרון הסייבר שהודגם דרך ה־FTP של White Rose?

1
done
עבודה1 – גרסת vsftpd 2.3.4 כללה דלת אחורית שמופעלת כששם המשתמש כולל ':)'.
by
מיין לפי

כיצד שוחזרו סיסמאות באמצעות רמזים בטקסט בעבודה 1?

1
sentiment_very_satisfied
עבודה 1 – רמזים שסיפקו התחלה וסוף לסיסמה סייעו בסינון rockyou.txt בעזרת רגקס כמו ^sa.*!$.
by
מיין לפי

מה מאפשרת חולשת Path Traversal שנמצאה ב־Apache?

1
done
עבודה1 – Apache 2.4.49 אפשרה גישה לנתיבים כמו /etc/passwd ע"י בקשות עם ../ מוצפנים (%2e%2e).
by
מיין לפי

מה היתרון המרכזי של שימוש ב־Netcat (nc) כפי שיושם בעבודה 1?

1
done
עבודה 1 – Netcat שימש להתחברות לפורט 23523 ולפורט 6200 (Shell מ־vsftpd), לבדיקת שירותים 'גולמיים'.
by
מיין לפי

מהי סכנה בשימוש בגרסה ישנה של Apache כמו 2.4.49 כפי שהודגמה בעבודה 1?

1
done
עבודה 1 – גרסה 2.4.49 פגיעה ל־CVE-2021-41773 המאפשרת Path Traversal וגישה ל־/etc/passwd או מפתחות פרטיים.
by
מיין לפי

מה הייתה הגישה המומלצת למציאת סיסמת Netflix מתוך קובץ התעבורה?

1
done
עבודה 2 – כדי למצוא את סיסמת ה־Netflix מתוך הקובץ pcap, סיננו לפי IP ו־TCP בלבד ולאחר מכן השתמשנו ב־Follow TCP Stream.
by
מיין לפי