PT0-002 試験問題 171
ペネトレーションテスターは未知の環境テストを実施し、後の評価段階で使用できる追加情報を収集します。追加のテストに役立つ情報を生成する可能性が最も高いのは次のうちどれですか?
PT0-002 試験問題 172
ペネトレーションテスターがコードリポジトリを発見し、パスワードが次のコードでデータベースに保存される前にハッシュ化されていることを発見しましたか? ソルト = '123' ハッシュ = hashlib.pbkdf2_hmac('sha256', 平文, ソルト,
10000) テスターはコードを次のように更新することを推奨しました。 Salt = os.urandom(32) hash = hashlib.pbkdf2_hmac('sha256', plaintext, Salt, 10000) ペネトレーション テスターは次の手順のうちどれを推奨しますか?
10000) テスターはコードを次のように更新することを推奨しました。 Salt = os.urandom(32) hash = hashlib.pbkdf2_hmac('sha256', plaintext, Salt, 10000) ペネトレーション テスターは次の手順のうちどれを推奨しますか?
PT0-002 試験問題 173
ペネトレーション テスターは、デフォルト構成の Windows サーバー上で権限の低いシェルを取得し、誤って構成されたサービス権限を悪用する機能を調査したいと考えています。
次のコマンドのうち、テスターがこのプロセスを開始するのに役立つものはどれですか?
次のコマンドのうち、テスターがこのプロセスを開始するのに役立つものはどれですか?
PT0-002 試験問題 174
侵入テスターが Web アプリケーションのログ ファイルを分析し、会社の Web アプリケーションに送信された入力を発見しました。入力には「WAITFOR」という文字列が含まれています。次の攻撃のうちどれが試みられていますか?
PT0-002 試験問題 175
ある企業は、クラウド サービス プロバイダーがソフトウェア開発を格納する VM を適切に保護していないことを懸念しています。VM は、物理リソースを共有する他の企業とデータセンターに収容されています。次の攻撃タイプのうち、会社にとって最も懸念されるのはどれですか?
