PT0-002 試験問題 226

ペネトレーションテスターは会社の既存サービスの新しい API をテストしており、次のスクリプトを準備しています。

テストで発見されるのは次のうちどれですか?
  • PT0-002 試験問題 227

    ペネトレーション テスターがペネトレーション テストを実施していたところ、ネットワーク トラフィックがクライアントの IP アドレスに到達していないことを発見しました。テスターは後に、SOC がペネトレーション テスターの IP アドレスでシンクホールを使用していたことを発見しました。何が起こったのかを最もよく説明しているものは次のうちどれですか?
  • PT0-002 試験問題 228

    侵入テスターは最近、企業環境内のコア ネットワーク デバイスのセキュリティのレビューを完了しました。主な調査結果は次のとおりです。
    * ネットワーク デバイスに送信される次のリクエストが傍受されました:
    GET /ログイン HTTP/1.1
    ホスト: 10.50.100.16
    ユーザーエージェント: Mozilla/5.0 (X11; Linux x86_64; rv:31.0) Gecko/20100101 Firefox/31.0 受け入れ言語: en-US,en;q=0.5 接続: キープアライブ 認証: 基本 WU9VUilOQU1FOnNlY3JldHBhc3N3b3jk
    * ネットワーク管理インターフェイスは実稼働ネットワークで使用できます。
    * Nmap スキャンにより次の結果が返されました。

    最終報告書の推奨事項セクションに追加するのが最も適切なのは次のうちどれですか? (2つお選びください。)
  • PT0-002 試験問題 229

    ペネトレーション テスターが企業のラボ ネットワークをスキャンして、潜在的に脆弱なサービスを探しています。次の Nmap コマンドのうち、潜在的な攻撃者にとって興味深い可能性のある脆弱なポートを返すものはどれですか?
  • PT0-002 試験問題 230

    レッド チームはエンゲージメントを完了し、チームがどのようにして Web サーバーにアクセスできるようにしたかを説明する次の例をレポートに記載しました。
    x' またはロール LIKE '%admin%
    この脆弱性を修正するには次のうちどれを推奨しますか?