PT0-002 試験問題 96

ペネトレーション テスターは、保護されていない内部ソース コード リポジトリ内で Web アプリケーションによって使用されている PHP スクリプトを検出します。コードをレビューした後、テスターは次のことを特定します。

ペネトレーションテスターがこのスクリプトを悪用するために使用するツールの組み合わせは次のうちどれですか?
  • PT0-002 試験問題 97

    Web サイトで侵入テストを実行しているテスターは、次の出力を受け取ります。
    警告: mysql_fetch_array() はパラメータ 1 がリソースであることを想定しており、/var/www/sea​​rch.php の 62 行目で指定されています。
    Web サイトをさらに攻撃するために使用できるコマンドは次のうちどれですか?
  • PT0-002 試験問題 98

    評価中に、ペネトレーション テスターは、Aircrack-ng を実行しているラップトップを使用して、建物の外側から組織のワイヤレス ネットワークにアクセスできました。この問題を解決するには、次のどれをクライアントに推奨する必要がありますか?
  • PT0-002 試験問題 99

    ペネトレーション テスターは、共通のソフトウェア パッケージの複数のバージョンを攻撃するエクスプロイトを開発しています。各バージョンには異なるメニューがあり、エクスプロイトが使用する必要がある共通のログイン画面があります。ペネトレーション テスターは、特定のバージョンを対象とした各エクスプロイトとなる可能性があるログインを実行するコードを開発します。この一般的なログイン コード例を説明するために使用されている用語は次のどれですか?
  • PT0-002 試験問題 100

    ペネトレーション テスターが内部 Web サーバーにブルート フォース攻撃を実行し、次の出力を生成するコマンドを実行しました。

    ただし、ペネトレーション テスターが URL http://172.16.100.10:3000/profile を参照しようとすると、空白のページが表示されました。
    出力がない理由として最も可能性が高いのは次のうちどれですか?