PT0-002 試験問題 331
ペネトレーションテスターは石油掘削装置ネットワークを攻撃して脆弱性を探す契約を結んでいます。評価の実施中に、リグのサポート組織は、企業アプリケーションとデータ取得のための上流サービスに接続する問題を報告しました。最も可能性の高い原因は次のうちどれですか?
PT0-002 試験問題 332
評価中に、ペネトレーション テスターは、Aircrack-ng を実行しているラップトップを使用して、建物の外側から組織のワイヤレス ネットワークにアクセスできました。この問題を解決するには、次のどれをクライアントに推奨する必要がありますか?
PT0-002 試験問題 333
ペネトレーション テスターは、施錠されたゲート、セキュリティ チーム、カメラで守られている建物にアクセスする必要があります。
テスターが検出されずに IT フレームワークにアクセスするために使用できるテクニックは次のうちどれですか?
テスターが検出されずに IT フレームワークにアクセスするために使用できるテクニックは次のうちどれですか?
PT0-002 試験問題 334
ペネトレーション テスターは、エンゲージメント中に使用する次のスクリプトを開発しました。
#!/usr/bin/python
インポートソケット、sys
ポート = [21、22、23、25、80、139、443、445、3306、3389]
len(sys.argv) > 1の場合:
ターゲット = ソケット.gethostbyname (sys.argv [0])
それ以外:
print (「引数が少ない。」)
print ("構文: python {} <ターゲット IP>".format (sys.argv [0]))
sys.exit()
試す:
ポート内のポートの場合:
s = ソケット。ソケット (ソケット.AF_INET、ソケット.SOCK_STREAM)
s.settimeout (2)
結果 = s.connect_ex ((ターゲット, ポート) )
結果 == 0 の場合:
print ("ポート {} が開かれています". format (port) )
キーボード割り込みを除く:
print ("\n終了します ... ")
sys.exit()
ただし、ペネトレーション テスターがスクリプトを実行すると、テスターは次のメッセージを受け取りました。
socket.gaierror: [Errno -2] 名前またはサービスが不明です
スクリプトを修正するには、ペネトレーション テスターが次の変更のうちどれを実装する必要がありますか?
#!/usr/bin/python
インポートソケット、sys
ポート = [21、22、23、25、80、139、443、445、3306、3389]
len(sys.argv) > 1の場合:
ターゲット = ソケット.gethostbyname (sys.argv [0])
それ以外:
print (「引数が少ない。」)
print ("構文: python {} <ターゲット IP>".format (sys.argv [0]))
sys.exit()
試す:
ポート内のポートの場合:
s = ソケット。ソケット (ソケット.AF_INET、ソケット.SOCK_STREAM)
s.settimeout (2)
結果 = s.connect_ex ((ターゲット, ポート) )
結果 == 0 の場合:
print ("ポート {} が開かれています". format (port) )
キーボード割り込みを除く:
print ("\n終了します ... ")
sys.exit()
ただし、ペネトレーション テスターがスクリプトを実行すると、テスターは次のメッセージを受け取りました。
socket.gaierror: [Errno -2] 名前またはサービスが不明です
スクリプトを修正するには、ペネトレーション テスターが次の変更のうちどれを実装する必要がありますか?
PT0-002 試験問題 335
ペネトレーション テスターは次の Nmap コマンドを実行し、次の出力を取得します。

次のコマンドのうち、ペネトレーション テスターが悪用可能なサービスを発見するのに最も役立つものはどれですか?
A)

B)

C)

D)


次のコマンドのうち、ペネトレーション テスターが悪用可能なサービスを発見するのに最も役立つものはどれですか?
A)

B)

C)

D)

