PT0-002 試験問題 91

ペネトレーション テスターは、ディレクトリ トラバーサルを介してパスにアップロードする機能を提供する脆弱性を発見しました。この脆弱性によって発見されたファイルの一部は次のとおりです。

攻撃者が影響を受けるマシンへの内部アクセスを取得するのに最適な方法は次のうちどれですか?
  • PT0-002 試験問題 92

    Nmap スキャンの結果は次のとおりです。

    このデバイスに関する最良の結論は次のうちどれですか?
  • PT0-002 試験問題 93

    ある企業は、クラウド サービス プロバイダーがソフトウェア開発を格納する VM を適切に保護していないことを懸念しています。VM は、物理リソースを共有する他の企業とデータセンターに収容されています。次の攻撃タイプのうち、会社にとって最も懸念されるのはどれですか?
  • PT0-002 試験問題 94

    ペネトレーションテスターがクライアントの Web サイトを調査しています。テスターはcurlコマンドを実行し、以下を取得します。
    * 10.2.11.144 (::1) ポート 80 (#0) に接続
    > /readmine.html HTTP/1.1 を取得
    > ホスト: 10.2.11.144
    > ユーザーエージェント:curl/7.67.0
    > 受け入れる: */*
    >
    * バンドルをマルチユースをサポートしないものとしてマークします
    < HTTP/1.1 200
    < 日付: 2021 年 2 月 2 日火曜日 21:46:47 GMT
    < サーバー: Apache/2.4.41 (Debian)
    < コンテンツの長さ: 317
    < Content-Type: text/html; charset=iso-8859-1
    <
    <!DOCTYPE html>
    <html lang="ja">
    <頭>
    <meta name="ビューポート" content="width=デバイス幅" />
    <meta http-equiv="Content-Type" content="text/html; charset=utf-8" />
    <title>WordPress› お読みください</title>
    <link rel="stylesheet" href="wp-admin/css/install.css?ver=20100228" type="text/css" />
    </head>
    ペネトレーション テスターがこのサイトをさらに調査するために使用するのに最適なツールは次のどれですか?
  • PT0-002 試験問題 95

    ペネトレーション テスターはペネトレーション テストを実施し、クライアントが所有する Web サーバー上の脆弱性を発見します。この脆弱性を悪用すると、テスターはリバース シェルを開くことができます。権限昇格のためにサーバーを列挙すると、テスターは次のことを発見します。

    ペネトレーションテスターが次に行うべきことは次のうちどれですか?