Questão 1
Questão
Memory theory heeft als doel het geheugen te manipuleren en de CPU instructies te laten uitvoeren namens ons
Questão 2
Questão
Zet in juiste volgorde
1 decode
2 fetch
3 execute
4 cycle
Responda
-
2 1 3 4
-
4 3 1 2
-
2 1 4 3
-
1 2 3 4
Questão 3
Questão
Wat is het doel van een fuzzer?
Questão 4
Questão
Fuzzing is een manier om bugs in software te ontdekken door gerandomiseerde invoer naar programma's te geven om testcases te vinden die een crash veroorzaken
Questão 5
Responda
-
Een fuzzer die volledig willekeurige input genereert en als zodanig geen ingebouwde intelligentie heeft over het programma dat het aan het fuzzen is
-
deze zijn geprogrammeerd met kennis van het invoerformaat. de fuzzer kan meestal geldige invoer construeren en alleen delen van de invoer binnen dat basisformaat dumpen
Questão 6
Responda
-
Een fuzzer die volledig willekeurig input genereert en als zodanig geen ingebouwde intelligentie heeft over het programma dat het aan het fuzzen is
-
deze zijn geprogrammeerd met kennis van het invoerformaat. de fuzzer kan meestal geldige invoer construeren en alleen delen van de invoer binnen dat basisformaat dumpen
Questão 7
Questão
Een goede debugger kan helpen bij het interpreteren van de resultaten van een crash. het kan uiteindelijk beeld geven van hoe een bepaalde invoer een crash veroorzaakt
Questão 8
Questão
Wat doe je bij de initial fase?
Responda
-
Kijken waarom het programma crashte
-
kijken waar het programma is vastgelopen
-
Alle antwoorden zijn juist
Questão 9
Questão
EIP registers kunnen de eerste aanwijzingen geven met betrekking tot een crash
Questão 10
Questão
Bij een stacktracering bekijk je de relatie tussen de inhoud van de registers en door de gebruiker geleverde waarden
Questão 11
Questão
Welke fase is uitsluitend gericht op het instellen van toegang tot een systeem of bron door beveiligingsbeperkingen te omzeilen
Responda
-
Initiatiefasen
-
exploitatiefase
Questão 12
Questão
Bij application ecploitation is het doel richten op kwetsbaarheden in software
Questão 13
Questão
Bij welke exploitation kijk je of je data naar een database kan wegschrijven
Responda
-
database exploitation
-
wifi exploitation
-
zero day exploitation
Questão 14
Questão
Waarbij gebruik je de SEToolkit?
Questão 15
Questão
bij source code analyse bekijk je de broncode en identificeer je fouten in de toepassing
Questão 16
Questão
bij wat identificeer je welk type informatie word verzonden en de mogelijkheid om dat verkeer te begrijpen en te manipuleren
Responda
-
source coding analyse
-
traffic analyse
-
Physical analyse
-
Buffer overflows
Questão 17
Questão
Bij buffer overflow is de buffer te vol en wordt deze overstroomt
Questão 18
Questão
Bij physical exploitation probeer je fysieke toegang te krijgen
Questão 19
Questão
WAF staat voor web application firewall
Questão 20
Questão
GHDB staat voor google hacking database
Questão 21
Questão
SEH staat voor structured exception handler