PT0-002 試験問題 31

Web サイトで侵入テストを実行しているテスターは、次の出力を受け取ります。
警告: mysql_fetch_array() はパラメータ 1 がリソースであることを期待しており、/var/www/sea​​rch.php の 62 行目に指定されているブール値です 次のコマンドのうち、Web サイトをさらに攻撃するために使用できるものはどれですか?
  • PT0-002 試験問題 32

    企業は、侵入テスト中にセキュリティ アラームがトリガーされると懸念を抱きます。企業が次に行うべきことは次のうちどれですか?
  • PT0-002 試験問題 33

    セキュリティ会社はクライアントと侵入テストの結果について話し合っています。調査結果に基づいて、クライアントは残りの時間を重要なネットワーク セグメントに集中したいと考えています。行われているアクションを最もよく説明しているものは次のうちどれですか?
  • PT0-002 試験問題 34

    侵入テストを行うために、セキュリティ エンジニアは IT ヘルプ デスクになりすます。セキュリティ エンジニアは、ユーザーへのパスワード変更の緊急リクエストと次のリンクを含むフィッシングメールを送信します。
    https://example.com/index.html。エンジニアは、ユーザーが資格情報を入力すると、index.html ページが資格情報を取得し、セキュリティ エンジニアが制御している別のサーバーに転送するように攻撃を設計しました。次の情報があるとします。

    攻撃を成功させるために、セキュリティ エンジニアは次のコード行のうちどれを追加する必要がありますか?
  • PT0-002 試験問題 35

    ペネトレーション テスターは、Nmap スキャンから次の結果を受け取ります。

    次の OS のうち、ターゲットが実行されている可能性が最も高いのはどれですか?