İçeriğe atla
0 XP 0
OffSecPEN-200İleri

OffSec OSCP

  • Kırmızı takım
Soru
6 hedef makine100 puan
Süre
23 saat 45 dakika
Geçme
100 üzerinden 70 puan60 puan üç bağımsız makineden, 40 puan üç makinelik Active Directory setinden gelir

OSCP, sızma testi becerisini uçtan uca ölçen uygulamalı bir sertifikadır; PEN-200 kursu buna hazırlar. Linux ve Windows yönetimini, ağı ve temel betik yazımını bilen, kırmızı takıma geçmek isteyenlere uygundur. OSCP+ veriliş tarihinden üç yıl geçerli olur; OSCP ise süresizdir.

Çalış

Alan alan çalış, karışık pratik yap ya da süreyle deneme sınavı çöz. İlerlemen bu tarayıcıda birikir.

Bir alan seç

Tek alandan sorular gelir. Her cevaptan sonra doğrusunu ve nedenini görürsün. Süre yok.

Alanlar ve ilerlemen

Çözülen
0/ 160
Doğru
-
Son deneme
-

Çubuk uzunluğu resmî ağırlık.ÇözdüğünKalan

  1. Bilgi Toplama, Zafiyet Tarama ve Metodoloji%120/19 soru6 ders
  2. Web Uygulaması Saldırıları%160/26 soru6 ders
  3. İstemci Tarafı Saldırılar, Açık Kod ve AV Atlatma%100/16 soru6 ders
  4. Parola Saldırıları%100/16 soru5 ders
  5. Windows Ayrıcalık Yükseltme%130/21 soru5 ders
  6. Linux Ayrıcalık Yükseltme%130/21 soru5 ders
  7. Yönlendirme, Tünelleme ve Metasploit%100/16 soru5 ders
  8. Active Directory%160/25 soru5 ders

Örnek sorular

Her alandan 2 soru. Cevabı açmadan önce kendin düşün; aynı sorular pratikte de karşına çıkar.

Bilgi Toplama, Zafiyet Tarama ve Metodoloji2 örnek soru

Hedef sunucuya tek paket göndermeden alt alan adlarını çıkarmak istiyorsun. Aşağıdaki adımlardan hangisi bu pasif keşfe uyar?

  1. crt.sh üzerinden sertifika şeffaflık günlüklerini taramak
  2. nmap ile hedefin 1-65535 portlarını taramak
  3. Hedefin DNS sunucusuna bölge aktarımı (AXFR) denemek
  4. ffuf ile web kök dizinini sözlükle denemek
Cevabı göster

Doğru cevap: A) crt.sh üzerinden sertifika şeffaflık günlüklerini taramak

Sertifika şeffaflık günlükleri üçüncü taraf kayıttır; sorgu hedefe değil günlüğe gider, bu yüzden pasiftir. nmap taraması ve ffuf ile dizin denemesi doğrudan hedefe istek yollar. AXFR isteği de hedefin DNS sunucusuna bağlanır ve aktif sayılır.

scanme.example alanının posta altyapısını görmek için hangi DNS kaydını sorgularsın?

  1. A kaydı
  2. MX kaydı
  3. CNAME kaydı
  4. NS kaydı
Cevabı göster

Doğru cevap: B) MX kaydı

MX kaydı alanın posta sunucularını ve önceliklerini verir. A kaydı adı IPv4 adresine çevirir. NS kaydı yetkili ad sunucularını, CNAME ise bir adın başka bir ada takma ad olduğunu gösterir.

Web Uygulaması Saldırıları2 örnek soru

Bir arama kutusu girdiğin metni sayfada aynen geri yazıyor. <script>alert(1)</script> girdiğinde uyarı çıkıyor. Bu hangi zafiyettir?

  1. Yansıyan XSS (reflected)
  2. SQL enjeksiyonu
  3. Sunucu tarafı istek sahteciliği (SSRF)
  4. Yol geçişi (path traversal)
Cevabı göster

Doğru cevap: A) Yansıyan XSS (reflected)

Girdinin kodlanmadan sayfaya yazılıp betiğin çalışması yansıyan XSS'tir. SQL enjeksiyonu veritabanı sorgusunu hedefler, SSRF sunucuyu istek atmaya zorlar, yol geçişi ise dosya yolunu manipüle eder; hiçbiri tarayıcıda betik çalıştırmaz.

Bir giriş formunda kullanıcı adı alanına ' OR '1'='1 yazınca oturum açılıyor. Kök neden nedir?

  1. Tarayıcı oturum çerezlerini silip isteği sıfırladığı için
  2. Girdi sorguya doğrudan gömülüp parametreli sorgu kullanılmadığı için
  3. Kullanıcının seçtiği parola çok kısa ve kolay tahmin edilebilir olduğu için
  4. Sunucunun belleği bu kadar uzun isteği işleyemeyecek kadar yetersiz kaldığı için
Cevabı göster

Doğru cevap: B) Girdi sorguya doğrudan gömülüp parametreli sorgu kullanılmadığı için

Girdi SQL sorgusuna birleştirilerek katıldığında saldırgan sorgu mantığını değiştirir; parametreli sorgu bunu engeller. Parola uzunluğu, sunucu belleği ya da çerez silme bu davranışa yol açmaz; sorun girdinin koddan ayrılmamasıdır.

İstemci Tarafı Saldırılar, Açık Kod ve AV Atlatma2 örnek soru

İstemci tarafı saldırıda hedef doğrudan bir sunucu değil, bir kullanıcının açtığı belge ya da uygulamadır. Bu yaklaşımın tipik ilk adımı nedir?

  1. Kurbanın yazılım sürümlerini parmak iziyle öğrenip uygun yük hazırlamak
  2. Hedefin dışa bakan bütün portlarına doğrudan ve kapsamlı bir tarama başlatmak
  3. Hedefin TLS sertifikasını yenileyip bağlantının güvenli olduğunu doğrulamak
  4. Uygulamanın veritabanını dışa aktarıp yedeklemek
Cevabı göster

Doğru cevap: A) Kurbanın yazılım sürümlerini parmak iziyle öğrenip uygun yük hazırlamak

İstemci tarafı saldırı, kurbanın yazılımına (tarayıcı, ofis paketi) uygun bir yük gerektirir; bu yüzden önce sürüm ve ortam parmak izi çıkarılır. Port taraması sunucu odaklıdır. Veritabanı yedeği ya da sertifika yenileme bu saldırının adımı değildir.

Bir Word belgesine gömülü makro, açılışta bir ters kabuk indirip çalıştırıyor. Bu saldırı türü nedir?

  1. Sunucuyu iç adrese istek atmaya zorlayan SSRF saldırısı
  2. Dosya yolunu değiştiren yol geçişi saldırısı
  3. Veritabanını hedef alan SQL enjeksiyonu
  4. Belge açılınca çalışan makro tabanlı istemci tarafı saldırı
Cevabı göster

Doğru cevap: D) Belge açılınca çalışan makro tabanlı istemci tarafı saldırı

Ofis makrosunun belge açılınca kod çalıştırması klasik istemci tarafı saldırıdır ve kullanıcı etkileşimine dayanır. SSRF sunucuyu, SQL enjeksiyonu veritabanını, yol geçişi ise dosya yolunu hedefler; makro yürütmesiyle ilgileri yoktur.

Parola Saldırıları2 örnek soru

203.0.113.30 üzerinde SSH açık ve geçerli bir kullanıcı adı listen var. Parola denemesi için hangi araç uygundur?

  1. hydra
  2. nmap
  3. strings
  4. tcpdump
Cevabı göster

Doğru cevap: A) hydra

hydra, SSH gibi ağ servislerine sözlükle çevrimiçi parola denemesi yapar. strings ikiliden metin çıkarır, nmap port tarar, tcpdump paket yakalar; hiçbiri parola denemesi yürütmez.

Çevrimiçi (online) ve çevrimdışı (offline) parola saldırısı arasındaki fark nedir?

  1. Çevrimiçi ve çevrimdışı saldırı işleyiş bakımından birbirinin aynıdır ve aralarındaki tek fark kullanılan adlardır
  2. Çevrimiçi saldırı yalnızca Windows sistemlerde yürütülebilir
  3. Çevrimdışı kırma işlemi de tıpkı çevrimiçi saldırı gibi sürekli ve kesintisiz bir internet bağlantısı gerektirir
  4. Çevrimiçi saldırı canlı servise deneme yapar, çevrimdışı saldırı ele geçirilmiş özet üzerinde çalışır
Cevabı göster

Doğru cevap: D) Çevrimiçi saldırı canlı servise deneme yapar, çevrimdışı saldırı ele geçirilmiş özet üzerinde çalışır

Çevrimiçi saldırı hedef servise tek tek parola dener ve kilitlenme ile hız sınırına takılır; çevrimdışı saldırı elde edilmiş özeti yerelde kırar ve çok daha hızlıdır. İkisi aynı değildir. Çevrimdışı kırma internet gerektirmez ve çevrimiçi saldırı her iki sistemde de olur.

Windows Ayrıcalık Yükseltme2 örnek soru

Bir Windows hedefte sınırlı kullanıcı kabuğu aldın. Ayrıcalık yükseltme için ilk yapılması gereken nedir?

  1. Hedefi hemen yeniden başlatıp yeni bir oturum açılmasını beklemek
  2. Kullanıcı, ayrıcalık, yama ve servisleri numaralandırıp durumu çıkarmak
  3. İnternetteki rastgele açık kodlarını sırayla deneyip şansı zorlamak
  4. Hedefin sabit diskini biçimlendirip izleri temizlemek
Cevabı göster

Doğru cevap: B) Kullanıcı, ayrıcalık, yama ve servisleri numaralandırıp durumu çıkarmak

Yetki yükseltme, mevcut kullanıcının ayrıcalıklarını, yama düzeyini ve çalışan servisleri numaralandırıp zayıf noktayı bulmakla başlar. Yeniden başlatmak erişimi kaybettirebilir, rastgele açık denemek gürültü ve risk üretir, disk biçimlendirmek ise testin amacı dışıdır.

winPEAS gibi bir araç Windows yetki yükseltmede ne işe yarar?

  1. Ağ üzerinden geçen paketleri yakalayıp şifreleyerek korumak
  2. Kendinden imzalı bir TLS sertifikası üretmek
  3. Diski yeni bölümlere ayırıp biçimlendirmek
  4. Zayıf yapılandırma ve yükseltme yollarını otomatik numaralandırmak
Cevabı göster

Doğru cevap: D) Zayıf yapılandırma ve yükseltme yollarını otomatik numaralandırmak

winPEAS; zayıf servis izinlerini, kayıtlı kimlik bilgilerini, tırnaksız yolları ve olası çekirdek açıklarını otomatik toplayıp yükseltme yollarını öne çıkarır. Paket şifreleme, disk bölümleme ya da sertifika üretme onun işi değildir.

Linux Ayrıcalık Yükseltme2 örnek soru

Bir Linux hedefte sudo -l çıktısında bir komutu parolasız root olarak çalıştırabildiğin görünüyor. İlk kontrol edeceğin kaynak nedir?

  1. Klavyenin dil düzeni
  2. GTFOBins listesinde o komutun bilinen bir sudo yükseltme yolu olması
  3. Sistemin masaüstü duvar kâğıdı ile pencere ve menülerin tema renk ayarları
  4. Sistemin ekran parlaklık düzeyi ile pencere ve menülerin görünüm teması
Cevabı göster

Doğru cevap: B) GTFOBins listesinde o komutun bilinen bir sudo yükseltme yolu olması

GTFOBins, meşru ikililerin sudo ile nasıl kabuğa ya da dosya okumaya çevrilebileceğini listeler; sudo -l bulgusunda ilk bakılacak yer burasıdır. Duvar kâğıdı, parlaklık ya da klavye düzeni yükseltmeyle ilgisizdir.

find / -perm -4000 -type f komutu neyi listeler?

  1. SUID biti ayarlı çalıştırılabilir dosyaları listeler
  2. Tarayıcıda saklanan gizli oturum çerezlerini tek tek listeler
  3. Ağ arayüzlerini listeler
  4. Sistemdeki bütün boş dizinleri tek tek bulup listeler
Cevabı göster

Doğru cevap: A) SUID biti ayarlı çalıştırılabilir dosyaları listeler

-perm -4000 SUID biti ayarlı dosyaları bulur; SUID ikilisi sahibinin (çoğu zaman root) yetkisiyle çalıştığından yükseltme adayıdır. Komut boş dizin, çerez ya da ağ arayüzü listelemez.

Yönlendirme, Tünelleme ve Metasploit2 örnek soru

İlk ele geçirdiğin makine iç ağdaki 10.10.10.0/24 bloğuna erişebiliyor ama sen doğrudan erişemiyorsun. Bu makineyi köprü yapıp iç ağa ulaşmaya ne denir?

  1. Kaba kuvvet parola denemesi
  2. Yükü gizleyen karartma
  3. Pivotlama (pivoting)
  4. Parmak izi çıkarma
Cevabı göster

Doğru cevap: C) Pivotlama (pivoting)

Ele geçirilen bir makineyi köprü yapıp erişilemeyen iç ağa ulaşmak pivotlamadır. Kaba kuvvet parola dener, parmak izi çıkarma sürüm tespit eder, karartma ise yükü gizler; hiçbiri ağ köprüleme değildir.

proxychains aracı ne işe yarar?

  1. Bir aracın trafiğini tanımlı vekil zincirinden (SOCKS) geçirmek
  2. Kullanılan aracın bağlı olduğu diski yeni bölümlere ayırıp biçimlendirmek
  3. Parola listesi üretmek
  4. TLS sertifikası imzalamak
Cevabı göster

Doğru cevap: A) Bir aracın trafiğini tanımlı vekil zincirinden (SOCKS) geçirmek

proxychains, nmap ya da başka bir aracın bağlantılarını yapılandırılmış SOCKS vekili üzerinden zorlar; böylece pivotun arkasındaki ağa erişilir. Disk bölümleme, parola listesi üretme ya da sertifika imzalama onun işlevi değildir.

Active Directory2 örnek soru

OSCP sınavının Active Directory setinde saldırgan işe nasıl başlar?

  1. Doğrudan etki alanı yöneticisi hesabıyla
  2. Saldırgana hiçbir başlangıç bilgisi verilmeden tümüyle sıfırdan başlayarak keşif yapmasıyla
  3. Kendisine verilen bir kullanıcı adı ve parolayla; bir ihlal sonrası senaryo simüle edilir
  4. Sisteme fiziksel erişimle
Cevabı göster

Doğru cevap: C) Kendisine verilen bir kullanıcı adı ve parolayla; bir ihlal sonrası senaryo simüle edilir

Resmî yapıya göre AD setinde başlangıç kimlik bilgisi verilir; bu bir ihlal sonrası senaryoyu simüle eder ve iç ağda ilerleme beklenir. Sıfır bilgiyle başlamaz, etki alanı yöneticisiyle başlamaz ve fiziksel erişim söz konusu değildir.

BloodHound ve onun toplayıcısı SharpHound bir Active Directory saldırısında ne sağlar?

  1. Ele geçirilen parola özetlerini çevrimdışı sözlükle ayrıntılı biçimde kırmak
  2. Web zafiyeti taramak
  3. Nesne ilişkilerini ve ayrıcalık yükseltme yollarını grafikle çıkarmak
  4. Disk imajı almak
Cevabı göster

Doğru cevap: C) Nesne ilişkilerini ve ayrıcalık yükseltme yollarını grafikle çıkarmak

SharpHound etki alanı verisini toplar, BloodHound ise bu veriyi grafikle çizip kullanıcıdan yöneticiye giden ayrıcalık yollarını gösterir. Parola kırma, web tarama ya da disk imajı bu araçların işi değildir.

Sorular AltaySec'in özgün pratik sorularıdır, resmî sınav sorusu değildir. AltaySec'in OffSec ile resmî bir bağı yoktur; marka adı OffSec kuruluşuna aittir. Sertifikayı sınavı veren kurum düzenler.