PT0-002 試験問題 91
ペネトレーション テスターは、ディレクトリ トラバーサルを介してパスにアップロードする機能を提供する脆弱性を発見しました。この脆弱性によって発見されたファイルの一部は次のとおりです。

攻撃者が影響を受けるマシンへの内部アクセスを取得するのに最適な方法は次のうちどれですか?

攻撃者が影響を受けるマシンへの内部アクセスを取得するのに最適な方法は次のうちどれですか?
PT0-002 試験問題 92
Nmap スキャンの結果は次のとおりです。

このデバイスに関する最良の結論は次のうちどれですか?

このデバイスに関する最良の結論は次のうちどれですか?
PT0-002 試験問題 93
ある企業は、クラウド サービス プロバイダーがソフトウェア開発を格納する VM を適切に保護していないことを懸念しています。VM は、物理リソースを共有する他の企業とデータセンターに収容されています。次の攻撃タイプのうち、会社にとって最も懸念されるのはどれですか?
PT0-002 試験問題 94
ペネトレーションテスターがクライアントの Web サイトを調査しています。テスターはcurlコマンドを実行し、以下を取得します。
* 10.2.11.144 (::1) ポート 80 (#0) に接続
> /readmine.html HTTP/1.1 を取得
> ホスト: 10.2.11.144
> ユーザーエージェント:curl/7.67.0
> 受け入れる: */*
>
* バンドルをマルチユースをサポートしないものとしてマークします
< HTTP/1.1 200
< 日付: 2021 年 2 月 2 日火曜日 21:46:47 GMT
< サーバー: Apache/2.4.41 (Debian)
< コンテンツの長さ: 317
< Content-Type: text/html; charset=iso-8859-1
<
<!DOCTYPE html>
<html lang="ja">
<頭>
<meta name="ビューポート" content="width=デバイス幅" />
<meta http-equiv="Content-Type" content="text/html; charset=utf-8" />
<title>WordPress› お読みください</title>
<link rel="stylesheet" href="wp-admin/css/install.css?ver=20100228" type="text/css" />
</head>
ペネトレーション テスターがこのサイトをさらに調査するために使用するのに最適なツールは次のどれですか?
* 10.2.11.144 (::1) ポート 80 (#0) に接続
> /readmine.html HTTP/1.1 を取得
> ホスト: 10.2.11.144
> ユーザーエージェント:curl/7.67.0
> 受け入れる: */*
>
* バンドルをマルチユースをサポートしないものとしてマークします
< HTTP/1.1 200
< 日付: 2021 年 2 月 2 日火曜日 21:46:47 GMT
< サーバー: Apache/2.4.41 (Debian)
< コンテンツの長さ: 317
< Content-Type: text/html; charset=iso-8859-1
<
<!DOCTYPE html>
<html lang="ja">
<頭>
<meta name="ビューポート" content="width=デバイス幅" />
<meta http-equiv="Content-Type" content="text/html; charset=utf-8" />
<title>WordPress› お読みください</title>
<link rel="stylesheet" href="wp-admin/css/install.css?ver=20100228" type="text/css" />
</head>
ペネトレーション テスターがこのサイトをさらに調査するために使用するのに最適なツールは次のどれですか?
PT0-002 試験問題 95
ペネトレーション テスターはペネトレーション テストを実施し、クライアントが所有する Web サーバー上の脆弱性を発見します。この脆弱性を悪用すると、テスターはリバース シェルを開くことができます。権限昇格のためにサーバーを列挙すると、テスターは次のことを発見します。

ペネトレーションテスターが次に行うべきことは次のうちどれですか?

ペネトレーションテスターが次に行うべきことは次のうちどれですか?
