Getting Started Flashcards
Wat is infosec uitgeschreven
Information security
Wat is CIA uitgeschreven
Confidentiality, Integrity, and Availability of data
Welke stappen heeft een risk management process
- Identifying the Risk
- Analyze the Risk
- Evaluate the Risk
- Dealing with Risk
- Monitoring Risk
Als je op de hoogte bent voor een bepaald risico op je netwerk, maar je wilt hem niet oplossen wat doe je dan
Je monitoord het risico
Wat is IPT vol uitgeschreven
Internal Penetration Test
Wat is EPT vol uitgeschreven
External Penetration Test
Wat voor informatie sla je op in deze 2 mappen:
Projects/
└── HackTheBox
├── EPT
└── IPT
EPT: Is voor alle informatie gevonden buiten het netwerk
IPT: Is voor alle informatie gevonden binnen het netwerk
Wat voor informatie sla je op in logs, scans, scope en tools
Projects/
└── HackTheBox
├── EPT
│ ├── logs
│ ├── scans
│ ├── scope
│ └── tools
└── IPT
etc.
Logs: Dit kan vanalles zijn, je kunt er ook gebruikte websites in opslaan.
Scans: Resultaten van alle uitgevoerde scans
Scope: Dit zijn documenten die de scope van de pen-test definiëren, inclusief welke systemen wel en niet zijn inbegrepen. Het scope-document kan een lijst bevatten van alle IP-adressen, domeinen, applicaties en andere bronnen die binnen de scope vallen.
Tools: Dit zijn de tools die tijdens de pen-test worden gebruikt, zoals scanners, exploits en andere software.
Wat voor informatie sla je op in credentials, data en screenshots
Projects/
└── HackTheBox
├── EPT
│ ├── evidence
│ │ ├── credentials
│ │ ├── data
│ │ └── screenshots
etc.
credentials:
Gevonden inloggegevens of accounts.
data:
Alle andere gevoelige of belangrijke gegevens die tijdens de test zijn verkregen.
screenshots:
Screenshots van kwetsbaarheden, inlogpagina’s, etc.
Hoe verbind je met de vpn van hackthebox?
sudo openvpn {file_name}
Welk command toont je alle netwerken die toegankelijk zijn via de vpn?
netstat -rn
Wat is bash compleet uitgeschreven
Bourne Again Shell
Welke 3 types of shell bestaan er
- Reverse Shell
- Bind Shell
- Web Shell
Wat is een Reverse Shell
Initieert een verbinding terug naar een “listener” op ons attack box.
Wat is een Bind shell
“Bind” zich aan een specifieke poort op de doelhost en wacht op een verbinding vanaf onze attack box.
Wat is een Web shell
Een webshell is een kwaadaardige script of programma dat wordt gebruikt door aanvallers om toegang te krijgen tot een webserver en deze te controleren via een webinterface.
Wat is TCP uitgeschreven
Transmission Control Protocol
Wat is UDP uitgeschreven
User Datagram Protocol
Schrijf FTP vol uit en welke poort zit hij
File transfer protocol (20/21)