Questão 1
Questão
Wie verzamelt en analyseert openbare beschikbare informatie?
Responda
-
OSINT
-
Harvester
-
DIG
-
Whois
Questão 2
Questão
OSINT staat voor open source intelligence
Questão 3
Questão
wat kun je met google custom search engine?
Questão 4
Questão
Footprinting is het informatie verzamelen over een netwerk, systemen en applicaties
Questão 5
Questão
Met welke tool kun je domein namen, emails en employee names verzamelen?
Responda
-
The harvester
-
Whois
-
DIG
-
Discover tool
Questão 6
Questão
wat zijn onderstaande tools?
- Whois
- www.domaintools.com
- DIG (linux)
Responda
-
Weaking spot tools
-
domain tools
-
dns tools
-
hack tools
Questão 7
Questão
Wat is een discover tool?
Questão 8
Questão
Wat kun je op de website www.ssllabs.com?
Responda
-
Informatie verzamelen over domeinen, mensen en netwerken
-
testtool om de sterkte van uw serverversleuteling te testen
Questão 9
Questão
Metasploit is een tool die het meest bekend is voor het misbruiken van zwakke plekken in software. Metasploit kan echter ook als een kwetsbaarheidsscanner worden gebruikt
Questão 10
Questão
Hieronder zie je een commando die uitgevoerd word in metasploit. wat doet dit commando?
Metasploit cert-scanner
Responda
-
controleert een subnet om te bepalen of certificaten al dan niet verlopen zijn
-
bepalen of directoryvermeldingen zijn ingeschakeld op webservers
-
Scant interessante directories op webservers
-
Scant een subnet voor webservers om Webdav-verificatie te omzeilen met behulp van de IIS6 unicode kwetsbaarheid
Questão 11
Questão
Hieronder zie je een metasploit commando, wat doet dit commando?
Metasploit dir-listing
Responda
-
controleert een subnet om te bepalen of certificaten al dan niet verlopen zijn
-
bepalen of directoryvermeldingen zijn ingeschakeld op webservers
-
scant interessante directories op webservers
-
scant een sybne voor webservers om webdav-verificatie te omzeilen met behulp van de IIS unicode kwetsbaarheid
Questão 12
Questão
Hieronder zie je een metasploit commando, wat doet dit commando?
Metasploit dir-scanner
Responda
-
Controleert een subnet om te bepalen of certificaten al dan niet verlopen zijn
-
bepalen of directoryvermeldingen zijn ingeschakeld op webservers
-
scant interessante directories op webservers
-
scant een subnet voor webservers om WEBdav-verificatie te omzeilen met behulp van de IIS6 unicode kwetsbaarheid
Questão 13
Questão
Hieronder zie je een metasploit commando, wat doet dit commando?
Metasploit dir_Webdav_unicode_bypass
Responda
-
Controleert een subnet om te bepalen of certificaten al dan niet verlopen zijn
-
Bepalen of directoryvermeldingen zijn ingeschakeld op webservers
-
scant interessante directories op webservers
-
scant een subnet voor webservers om Webdav-verificatie te omzeilen met behulp van IIS6 unicode kwetsbaarheid
Questão 14
Questão
Hieronder zie je een metasploit commando, wat doet dit commando?
Metasploit enum_wayback
Questão 15
Questão
Hieronder zie je een metasploit commando, wat doet dit?
Questão 16
Questão
Als er meer informatie beschikbaar is in de information gathering fase kunnen er betere beslissingen genomen worden
Questão 17
Questão
Door wat vergaar je informatie via de methode OSINT?
Questão 18
Questão
Via OSINT doe je informatie verzamelen van open bronnen of openbaar toegankelijke informatie. Deze informatie is niet geheim, maar is door iedereen opvraagbaar.
Questão 19
Questão
Wat doet het onderstaande operatorteken in Google?
Site:
Responda
-
Vind een van de twee zoekonderwerpen
-
Vind paginas die een term bevatten en niet de andere term
-
vindt paginas met de term alleen voor een specifieke site
-
vindt specifieke entries in de URL
Questão 20
Questão
Wat doet het onderstaande operatorteken in Google?
Inurl:
Responda
-
Vindt pagina's met de term alleen voor een specifieke website
-
Vindt specifieke entries in de URL
-
Geeft referenties voor een specifieke zoekterm op een locatie
-
vindt pagina's die een term bevatten en niet de andere term
Questão 21
Questão
Welke zoekmachine zoekt naar apparaten die op het internet zijn aangesloten?
Responda
-
ssllabs
-
Harvester
-
Shodan
-
TOR
Questão 22
Questão
Footprinting kan opgedeeld worden in onderstaande delen:
Externe footprinting
interne footprinting
bij welk deel ga ik informatie verzamelen van buiten het doelwit?
Responda
-
Externe footprinting
-
Interne footprinting
Questão 23
Questão
Footprinting kan opgedeeld worden in onderstaande delen:
passive footprinting
active footprinting
Bij welk deel ga ik een DNS server verkennen?
Responda
-
Passive footprinting
-
active footprinting
Questão 24
Questão
Als je wilt kijken of een systeem bereikbaar is d.m.v. ping maar ping wordt tegengehouden op de firewall. welk commando kun je dan wel gebruiken?
Questão 25
Questão
Wat is de meest effectieve manier om informatie te verzamelen?
Responda
-
Passive footprinting
-
active footprinting
Questão 26
Questão
Wat is geen status van een poort van een systeem?
Responda
-
Open
-
Closed
-
Filtered
-
Stand-By
Questão 27
Questão
Via welke tool kun je het beste de poortstatussen scannen?
Responda
-
Nmap
-
SNMP
-
Metasploit
-
Harvester
Questão 28
Questão
Soms wil je meer informatie vergaren over een bepaalde poort van een systeem, wat ga je dan doen?
Responda
-
Een exploit downloaden
-
Metasploit gebruiken
-
Nmap gebruiken
-
Banner grabbing
Questão 29
Questão
Op welke poorten werkt banner grabbing?
Questão 30
Questão
Alle aplicaties tonen een banner als je verbinding maakt
Questão 31
Questão
SNMP staat voor simple network management protocol
Questão 32
Questão
Welk protocol maakt gebruik van community strings voor beveiliging
Questão 33
Questão
Welk protocol gebruikt SNMP?
Questão 34
Questão
Hoe heet het bestand dat op webservers staat waarin staat welke pagina's zoekmachines niet mogen weergeven?
Responda
-
Robots.txt
-
PHP.ini
-
Config.txt
-
search.config
Questão 35
Questão
Met welke tool kun je een directory traversal attack uitvoeren?
Questão 36
Questão
Welke tool kun je gebruiken om een firewall te ontwijken?
Questão 37
Questão
Welke tool gebruik je om zwakke coderingen te ontdekken?
Responda
-
Nmap
-
Nikto
-
SSlabs
-
Metasploit
Questão 38
Questão
Bij welk techniek maak je gebruik van dumpster diving en ga je informatie opvragen bij leveranciers?
Responda
-
Covert gathering
-
Banner grabbing
-
identity protection
-
Footprinting
Questão 39
Questão
SCTP staat voor stream control transmission protocol
Questão 40
Questão
ZAP staat voor Zed attack proxy