PT0-002 試験問題 361

ペネトレーション テスターはホスト上でエクスプロイトを実行することに成功し、VLAN 100 から VLAN 200 にホップできました。VLAN 200 には金融取引を実行するサーバーが含まれており、ペネトレーション テスターは攻撃者のマシンのローカル インターフェイスに静的 ARP エントリを持たせることを要求しています。ローカルキャッシュ内にあります。攻撃者のマシンには次のものがあります。
IPアドレス: 192.168.1.63
物理アドレス: 60-36-dd-a6-c5-33
静的 ARP エントリを正常に確立するためにペネトレーション テスターが使用する可能性が最も高いコマンドは次のうちどれですか?
  • PT0-002 試験問題 362

    ペネトレーション テスターが未知の環境テスト中に ping -A コマンドを実行したところ、128 TTL パケットが返されました。次の OS のうち、このタイプのパケットを返す可能性が最も高いのはどれですか?
  • PT0-002 試験問題 363

    クラウド セキュリティ評価を実行するには、次のツールのうちどれが最適ですか?
  • PT0-002 試験問題 364

    ワイヤレスセキュリティをレビューするペネトレーションテスターと契約しています。テスターは、ターゲットの企業 WiFi の構成を模倣する悪意のあるワイヤレス AP を導入しました。ペネトレーション テスターは、近くの無線ステーションを悪意のある AP に強制的に接続しようとします。テスターは次のステップのうちどれを実行する必要がありますか?
  • PT0-002 試験問題 365

    Web サイトで侵入テストを実行しているテスターは、次の出力を受け取ります。
    警告: mysql_fetch_array() はパラメータ 1 がリソースであることを想定しており、/var/www/sea​​rch.php の 62 行目で指定されています。
    Web サイトをさらに攻撃するために使用できるコマンドは次のうちどれですか?