Banco de Preguntas - Parte 9 🎓

📦 Bloque 9: Explotación y Evasión (81-90)

  1. ¿Qué herramienta se utiliza para interceptar y modificar peticiones HTTP/S entre el navegador y el servidor?
  2. ¿Qué ataque de Active Directory se basa en solicitar un ticket de autenticación (TGT) y crackearlo offline sin interactuar con el Domain Controller después de la solicitud inicial?
  3. ¿Cuál es el comando de msfvenom para generar un payload de Meterpreter reversa para Windows en formato ejecutable?
  4. ¿Qué técnica de evasión utiliza codificaciones como Base64 o Hex para ocultar comandos maliciosos en scripts de PowerShell?
  5. ¿Qué es Shodan?
  6. ¿Qué vulnerabilidad de API ocurre cuando el servidor devuelve más información de la necesaria en la respuesta JSON, confiando en que el cliente la filtrará?
  7. ¿Qué protocolo industrial de Siemens utiliza el puerto 102?
  8. En Active Directory, ¿qué es un “Service Principal Name” (SPN)?
  9. ¿Qué herramienta de pentesting de Active Directory permite visualizar rutas de ataque complejas mediante teoría de grafos?
  10. ¿Cuál es la función del comando sudo -l en Linux?