PT0-002 試験問題 1
侵入テスターが Web サーバーで評価を実施しました。このセッションのログには次のことが示されます。
http://www.thecompanydomain.com/servicestatus.php?serviceID=892&serviceID=892 ' ; ドロップテーブルサービス; --
次の攻撃のうちどれが試みられていますか?
http://www.thecompanydomain.com/servicestatus.php?serviceID=892&serviceID=892 ' ; ドロップテーブルサービス; --
次の攻撃のうちどれが試みられていますか?
PT0-002 試験問題 2
脆弱性スキャン中に、侵入テスターはすべての非 Windows クライアントに対して次の Nmap コマンドを入力します。
nmap -sX -T4 -p 21-25、67、80、139、8080 192.168.11.191
ペネトレーション テスターは Wireshark でパケット キャプチャを確認し、ターゲットがすべてのターゲット ポートに設定された RST パケット フラグで応答していることに気付きます。この情報が示す可能性が最も高いのは次のうちどれですか?
nmap -sX -T4 -p 21-25、67、80、139、8080 192.168.11.191
ペネトレーション テスターは Wireshark でパケット キャプチャを確認し、ターゲットがすべてのターゲット ポートに設定された RST パケット フラグで応答していることに気付きます。この情報が示す可能性が最も高いのは次のうちどれですか?
PT0-002 試験問題 3
評価者は、ステートフル ファイアウォール ルール セットの計画を立てるために Nmap を使用したいと考えています。評価者が実行する可能性が最も高いのは次のスキャンのうちどれですか?
PT0-002 試験問題 4
ペネトレーションテスターは最終報告書に次のコメントを書いた:「テストされたシステムの 85% がインターネットからの不正アクセスを受けやすいことが判明した。」このメッセージは次のどの読者を対象としていますか?
PT0-002 試験問題 5
ペネトレーション テスターが sdelete mimikatz コマンドを実行する理由を説明しているものは次のどれですか。* テスターが侵害した Windows サーバー上で?