PT0-002 試験問題 366

シミュレーション
出力を使用して、さらに調査する必要がある潜在的な攻撃ベクトルを特定します。




PT0-002 試験問題 367

メール サービス会社は、SMTP サーバー上のすべてのユーザー アカウントの列挙を実行するペネトレーション テスターを雇い、以前のスタッフ メンバーのアカウントがまだアクティブであるかどうかを特定しました。目標を達成するには次のコマンドのうちどれを使用する必要がありますか?
  • PT0-002 試験問題 368

    ペネトレーション テスターが内部 Web サーバーにブルート フォース攻撃を実行し、次の出力を生成するコマンドを実行しました。

    ただし、ペネトレーション テスターが URL http://172.16.100.10:3000/profile を参照しようとすると、空白のページが表示されました。
    出力がない理由として最も可能性が高いのは次のうちどれですか?
  • PT0-002 試験問題 369

    ペネトレーションテスターが DNS ポイズニング攻撃を試みました。試行後、ターゲット マシンからのトラフィックは見られませんでした。攻撃が失敗した可能性が最も高いのは次のうちどれですか?
  • PT0-002 試験問題 370

    企業組織との連携を準備する場合、侵入テスト活動を開始する前に完全に開発する必要がある最も重要な項目は次のうちどれですか?