PT0-002 試験問題 26

ペネトレーション テスターは、保護されていない内部ソース コード リポジトリ内で Web アプリケーションによって使用されている PHP スクリプトを検出します。コードをレビューした後、テスターは次のことを特定します。

ペネトレーションテスターがこのスクリプトを悪用するために使用するツールの組み合わせは次のうちどれですか?
  • PT0-002 試験問題 27

    ペネトレーション テスターは、特定のドメインの Web 上で利用可能なドキュメント内の隠された情報を見つけたいと考えています。ペネトレーションテスターは次のうちどれを使用する必要がありますか?
  • PT0-002 試験問題 28

    アプリケーション開発者チームを対象読者として作成された静的アプリケーション セキュリティ テストの最終レポートに含まれる可能性が最も高いのは次のうちどれですか?
  • PT0-002 試験問題 29

    システムに侵入した後、ペネトレーションテスターは、次にどのようなアクションを実行するかを決定するために、より多くの情報を必要とします。テスターは次のコマンドを実行します。

    ペネトレーションテスターが実行しようとしている可能性が最も高い攻撃は次のうちどれですか?
  • PT0-002 試験問題 30

    ペネトレーション テスターが内部ネットワークの一部にアクセスし、別のネットワーク セグメントを悪用しようとしています。テスターは Scapy を使用して次のコマンドを実行します。

    ペネトレーション テスターが達成しようとしていることを表すものは次のうちどれですか?