Getting Started Flashcards

1
Q

Wat is infosec uitgeschreven

A

Information security

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
2
Q

Wat is CIA uitgeschreven

A

Confidentiality, Integrity, and Availability of data

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
3
Q

Welke stappen heeft een risk management process

A
  1. Identifying the Risk
  2. Analyze the Risk
  3. Evaluate the Risk
  4. Dealing with Risk
  5. Monitoring Risk
How well did you know this?
1
Not at all
2
3
4
5
Perfectly
4
Q

Als je op de hoogte bent voor een bepaald risico op je netwerk, maar je wilt hem niet oplossen wat doe je dan

A

Je monitoord het risico

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
5
Q

Wat is IPT vol uitgeschreven

A

Internal Penetration Test

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
6
Q

Wat is EPT vol uitgeschreven

A

External Penetration Test

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
7
Q

Wat voor informatie sla je op in deze 2 mappen:

Projects/
└── HackTheBox
├── EPT
└── IPT

A

EPT: Is voor alle informatie gevonden buiten het netwerk
IPT: Is voor alle informatie gevonden binnen het netwerk

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
8
Q

Wat voor informatie sla je op in logs, scans, scope en tools

Projects/
└── HackTheBox
├── EPT
│ ├── logs
│ ├── scans
│ ├── scope
│ └── tools
└── IPT
etc.

A

Logs: Dit kan vanalles zijn, je kunt er ook gebruikte websites in opslaan.

Scans: Resultaten van alle uitgevoerde scans

Scope: Dit zijn documenten die de scope van de pen-test definiëren, inclusief welke systemen wel en niet zijn inbegrepen. Het scope-document kan een lijst bevatten van alle IP-adressen, domeinen, applicaties en andere bronnen die binnen de scope vallen.

Tools: Dit zijn de tools die tijdens de pen-test worden gebruikt, zoals scanners, exploits en andere software.

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
9
Q

Wat voor informatie sla je op in credentials, data en screenshots

Projects/
└── HackTheBox
├── EPT
│ ├── evidence
│ │ ├── credentials
│ │ ├── data
│ │ └── screenshots
etc.

A

credentials:
Gevonden inloggegevens of accounts.

data:
Alle andere gevoelige of belangrijke gegevens die tijdens de test zijn verkregen.

screenshots:
Screenshots van kwetsbaarheden, inlogpagina’s, etc.

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
10
Q

Hoe verbind je met de vpn van hackthebox?

A

sudo openvpn {file_name}

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
11
Q

Welk command toont je alle netwerken die toegankelijk zijn via de vpn?

A

netstat -rn

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
12
Q

Wat is bash compleet uitgeschreven

A

Bourne Again Shell

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
13
Q

Welke 3 types of shell bestaan er

A
  1. Reverse Shell
  2. Bind Shell
  3. Web Shell
How well did you know this?
1
Not at all
2
3
4
5
Perfectly
14
Q

Wat is een Reverse Shell

A

Initieert een verbinding terug naar een “listener” op ons attack box.

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
15
Q

Wat is een Bind shell

A

“Bind” zich aan een specifieke poort op de doelhost en wacht op een verbinding vanaf onze attack box.

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
16
Q

Wat is een Web shell

A

Een webshell is een kwaadaardige script of programma dat wordt gebruikt door aanvallers om toegang te krijgen tot een webserver en deze te controleren via een webinterface.

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
17
Q

Wat is TCP uitgeschreven

A

Transmission Control Protocol

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
18
Q

Wat is UDP uitgeschreven

A

User Datagram Protocol

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
19
Q

Schrijf FTP vol uit en welke poort zit hij

A

File transfer protocol (20/21)

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
20
Q

Schrijf SSH vol uit en welke poort zit hij

A

Secure Shell (22)

21
Q

Schrijf Telnet vol uit en welke poort zit hij

A

TELetype NETwork (23)

22
Q

Schrijf SMTP vol uit en welke poort zit hij

A

Simpel Mail Transfer Protocol (25)

23
Q

Schrijf HTTP vol uit en welke poort zit hij

A

HyperText Transfer Protocol (80)

24
Q

Schrijf SNMP vol uit en welke poort zit hij

A

Simpel Network Mangement Protocol (161)

25
Q

Schrijf LDAP vol uit en welke poort zit hij

A

Lightweight Directory Access Protocol (389)

26
Q

Schrijf SSL/TLS (HTTPS) vol uit en welke poort zit hij

A

Secure Sockets Layer / Transport Layer Security / HyperText Transfer Protocol Secure (443)

27
Q

Schrijf SMB vol uit en welke poort zit hij

A

Server Message Block (445)

28
Q

Schrijf RDP vol uit en welke poort zit hij

A

Remote Desktop Protocol (3389)

29
Q

Hoe verbind je met ssh

A

ssh {naam}@{ip-adres}

30
Q

Wat is netcat

A

Netcat, afgekort als “nc”, is een veelzijdige netwerktool voor het lezen, schrijven en doorsturen van gegevens over netwerkverbindingen.

31
Q

Wat is Banner Grabbing

A

Banner Grabbing is het verkrijgen van informatie over een doelsysteem via verbindingen met netwerkprotocollen, zoals HTTP of FTP.

32
Q

Wat is PowerCat

A

Dit is de powershell versie van netcat het is een veelzijdige netwerktool voor het lezen, schrijven en doorsturen van gegevens over netwerkverbindingen.

33
Q

Wat is socat

A

Dit is hetzelfde als netcat alleen heeft het iets meer features dat netcat niet heeft, zoals poorten doorsturen en verbinding maken met seriële apparaten

34
Q

Wat is tmux

A

Tmux is een terminalmultiplexer voor Unix-achtige systemen waarmee je meerdere terminalvensters en sessies kunt beheren binnen één terminalomgeving.

35
Q

Wat is de maximalen port range

A

1 - 65,535

36
Q

Waarvoor dient poort 0

A

Dit is de “Wild card port” het wordt nergens aan toegewezen

37
Q

Waarvoor staat nmap

A

Network Mapper

38
Q

Aan welke poort kun je zien dat het waarschijnlijk een Windows target is?

A

3389 deze is voor Remote Desktop Services

39
Q

Aan welke poort kun je zien dat het waarschijnlijk een Linux target is?

A

22 deze is voor ssh

40
Q

Wat betekend http status code 200

A

Succesvol

41
Q

Wat betekend http status code 403

A

forbidden

42
Q

Wat betekend http status code 301

A

redirected

43
Q

Wat is Seclists

A
44
Q

Wat is robots.txt file op een website

A
45
Q

Bij een reverse shell wat beteken de letters -lvnp

A

-l , Listen mode. Wacht tot een verbing is gemaakt.
-v , Verbose mode. Geeft aan wanneer een verbinding is gemaakt.
-n , Schakel DNS-resolutie uit en maak alleen verbinding van/naar IP’s om de verbinding te versnellen.
-p , Port. Welke poort netcat naar luisterd

46
Q

Wat is een Reverse Shell?

A

Een Reverse Shell is een methode waarbij een netcat listener wordt gestart op onze machine, waarna een reverse shell commando wordt uitgevoerd op het gecompromitteerde systeem, waardoor directe controle mogelijk is.

47
Q

Hoe wordt een Bind Shell ingesteld?

A

Een Bind Shell wordt ingesteld door een luisterende verbinding te starten op een opgegeven poort op het gecompromitteerde systeem, waardoor directe controle mogelijk is na verbinding.

48
Q

Wat is het voordeel van het upgraden van TTY?

A

TTY upgraden biedt volledige terminalfunctionaliteit nadat een verbinding tot stand is gebracht via Netcat, waardoor beperkingen van de shell worden omzeild.

49
Q
A