PT0-002 試験問題 31
Web サイトで侵入テストを実行しているテスターは、次の出力を受け取ります。
警告: mysql_fetch_array() はパラメータ 1 がリソースであることを期待しており、/var/www/search.php の 62 行目に指定されているブール値です 次のコマンドのうち、Web サイトをさらに攻撃するために使用できるものはどれですか?
警告: mysql_fetch_array() はパラメータ 1 がリソースであることを期待しており、/var/www/search.php の 62 行目に指定されているブール値です 次のコマンドのうち、Web サイトをさらに攻撃するために使用できるものはどれですか?
PT0-002 試験問題 32
企業は、侵入テスト中にセキュリティ アラームがトリガーされると懸念を抱きます。企業が次に行うべきことは次のうちどれですか?
PT0-002 試験問題 33
セキュリティ会社はクライアントと侵入テストの結果について話し合っています。調査結果に基づいて、クライアントは残りの時間を重要なネットワーク セグメントに集中したいと考えています。行われているアクションを最もよく説明しているものは次のうちどれですか?
PT0-002 試験問題 34
侵入テストを行うために、セキュリティ エンジニアは IT ヘルプ デスクになりすます。セキュリティ エンジニアは、ユーザーへのパスワード変更の緊急リクエストと次のリンクを含むフィッシングメールを送信します。
https://example.com/index.html。エンジニアは、ユーザーが資格情報を入力すると、index.html ページが資格情報を取得し、セキュリティ エンジニアが制御している別のサーバーに転送するように攻撃を設計しました。次の情報があるとします。

攻撃を成功させるために、セキュリティ エンジニアは次のコード行のうちどれを追加する必要がありますか?
https://example.com/index.html。エンジニアは、ユーザーが資格情報を入力すると、index.html ページが資格情報を取得し、セキュリティ エンジニアが制御している別のサーバーに転送するように攻撃を設計しました。次の情報があるとします。

攻撃を成功させるために、セキュリティ エンジニアは次のコード行のうちどれを追加する必要がありますか?
PT0-002 試験問題 35
ペネトレーション テスターは、Nmap スキャンから次の結果を受け取ります。

次の OS のうち、ターゲットが実行されている可能性が最も高いのはどれですか?

次の OS のうち、ターゲットが実行されている可能性が最も高いのはどれですか?

