PT0-002 試験問題 106
シミュレーション
出力を使用して、さらに調査する必要がある潜在的な攻撃ベクトルを特定します。





出力を使用して、さらに調査する必要がある潜在的な攻撃ベクトルを特定します。





PT0-002 試験問題 107
侵入テストのスキャン段階の実行中に、侵入テスターは次のコマンドを実行します。
......v -sV -p- 10.10.10.23-28
....ip スキャンが終了し、ペネトレーション テスターはすべてのホストがダウンしているようであることに気付きました。ペネトレーションテスターは次のオプションのうちどれを次に試すべきでしょうか?
......v -sV -p- 10.10.10.23-28
....ip スキャンが終了し、ペネトレーション テスターはすべてのホストがダウンしているようであることに気付きました。ペネトレーションテスターは次のオプションのうちどれを次に試すべきでしょうか?
PT0-002 試験問題 108
ペネトレーション テスターは、Windows ホストへのシェル アクセスを取得し、wmic.exe プロセス呼び出し create 関数を使用して、後で実行するために特別に作成されたバイナリを実行したいと考えています。次の OS またはファイル システム メカニズムのうち、この目的をサポートする可能性が最も高いのはどれですか?
PT0-002 試験問題 109
ペネトレーションテスターがクライアントの Web サイトを調査しています。テスターはcurlコマンドを実行し、以下を取得します。
* 10.2.11.144 (::1) ポート 80 (#0) に接続
> /readmine.html HTTP/1.1 を取得
> ホスト: 10.2.11.144
> ユーザーエージェント:curl/7.67.0
> 受け入れる: */*
>
* バンドルをマルチユースをサポートしないものとしてマークします
< HTTP/1.1 200
< 日付: 2021 年 2 月 2 日火曜日 21:46:47 GMT
< サーバー: Apache/2.4.41 (Debian)
< コンテンツの長さ: 317
< Content-Type: text/html; charset=iso-8859-1
<
<!DOCTYPE html>
<html lang="ja">
<頭>
<meta name="ビューポート" content="width=デバイス幅" />
<meta http-equiv="Content-Type" content="text/html; charset=utf-8" />
<title>WordPress› お読みください</title>
<link rel="stylesheet" href="wp-admin/css/install.css?ver=20100228" type="text/css" />
</head>
ペネトレーション テスターがこのサイトをさらに調査するために使用するのに最適なツールは次のどれですか?
* 10.2.11.144 (::1) ポート 80 (#0) に接続
> /readmine.html HTTP/1.1 を取得
> ホスト: 10.2.11.144
> ユーザーエージェント:curl/7.67.0
> 受け入れる: */*
>
* バンドルをマルチユースをサポートしないものとしてマークします
< HTTP/1.1 200
< 日付: 2021 年 2 月 2 日火曜日 21:46:47 GMT
< サーバー: Apache/2.4.41 (Debian)
< コンテンツの長さ: 317
< Content-Type: text/html; charset=iso-8859-1
<
<!DOCTYPE html>
<html lang="ja">
<頭>
<meta name="ビューポート" content="width=デバイス幅" />
<meta http-equiv="Content-Type" content="text/html; charset=utf-8" />
<title>WordPress› お読みください</title>
<link rel="stylesheet" href="wp-admin/css/install.css?ver=20100228" type="text/css" />
</head>
ペネトレーション テスターがこのサイトをさらに調査するために使用するのに最適なツールは次のどれですか?
PT0-002 試験問題 110
計画された侵入テスト中に禁止されるアクティビティについて説明している文書は次のどれですか?
