Discuss, Learn and be Happy דיון בשאלות

help brightness_4 brightness_7 format_textdirection_r_to_l format_textdirection_l_to_r

איזו דוגמה לשאילתת Google Dork תסייע לחשוף מפתחות SSH?

1
done
תרגול 1 – חיפוש של הביטוי BEGIN OPENSSH PRIVATE KEY באתר כמו GitHub יכול לחשוף מפתחות פרטיים שהועלו בטעות.
by
מיין לפי

מהו התרחיש הנפוץ לאחר מציאת ממשק admin עם סיסמה ברירת מחדל?

1
done
תרגול 1 – בתרגול נצפתה התחברות באמצעות “admin:admin” והעלאת קובץ reverse shell דרך ממשק ניהול שהתגלה דרך web scanning.
by
מיין לפי

מהו התקן "Bad USB" ואיך הוא פועל?

1
done
תרגול 2 – Bad USB הוא התקן תמים למראה (למשל דיסק־און־קי) שמתחזה למקלדת ומבצע הקלדות זדוניות על ידי שליחת פקודות אל מערכת ההפעלה ללא צורך בהרשאה.
by
מיין לפי

מהו היתרון המרכזי של Reverse Shell לעומת Shell רגיל?

1
done
תרגול 2 – Reverse Shell מנצל את העובדה שהחיבור יוצא מהקורבן ולכן חומות אש רבות אינן מזהות אותו כחריג. זה גם מקל על התוקף – אין צורך לפתוח פורטים או לקבוע כתובת IP על הקורבן.
by
מיין לפי

איזו פקודה יוצרת האזנה (Listener) במחשב התוקף לצורך Reverse Shell עם Netcat?

1
done
תרגול 2 – הפקודה nc –lvnp משמעה Listen Verbose Netcat Port, ומאפשרת לתוקף להאזין לפנייה מהקורבן (למשל כאשר נפתח Reverse Shell מהמחשב הקורבן).
by
מיין לפי

מה משמעות הדגל -e ב־Netcat בפעולת Reverse Shell?

1
done
תרגול 2 – -e אומר ל־Netcat להריץ פקודה מסוימת כאשר החיבור מתבצע (למשל /bin/bash), כך שהחיבור מאפשר לתוקף לקבל טרמינל מרוחק. לפעמים בגרסאות מסוימות של nc הדגל הזה חסום, ואז משתמשים ב־busybox.
by
מיין לפי

מהו החיסרון הגדול ביותר עבור תוקף בשימוש ב-Shell רגיל ולא ב-Reverse Shell?

1
done
תרגול 2 – Shell רגיל מצריך שהקורבן יאזין לחיבור (Listener), פעולה שדורשת קונפיגורציה מורכבת יותר ודורשת פתיחת פורטים – מה שמקשה במיוחד אם יש חומת אש.
by
מיין לפי

איזו טענה נכונה לגבי Zero-Day ו־One-Day Vulnerabilities?

1
done
תרגול 2 – Zero-day היא פגיעות שעוד לא דווחה ולכן גם אין לה תיקון. One-day היא פגיעות שפורסמה ומוכרת, ולעיתים יש לה Exploit מוכן באתר כמו Exploit-DB.
by
מיין לפי

איזה מהבאים מהווה דוגמה לניצול מסוג Directory Traversal?

1
done
תרגול 2 – Directory Traversal מאפשר לעקוף את מבנה התיקיות התקין ולגשת לקבצים רגישים (כמו /etc/passwd) באמצעות שימוש ב־../.
by
מיין לפי

מה מהבאים אינו סוג מוכר של פגיעות שניתן לנצל?

1
done
תרגול 2 – Firewall Bypass היא תוצאה אפשרית של מתקפה, אך לא נחשבת כסוג פגיעות קלאסי כמו SQLi, RCE, XSS, CSRF וכדומה.
by
מיין לפי