PT0-002 試験問題 91

契約では、侵入テスターはファイル転送にローカル オペレーティング システム ツールのみを使用する必要があります。侵入テスターは次のオプションのうちどれを検討する必要がありますか?
  • PT0-002 試験問題 92

    物理的評価の実施を独占的に許可された侵入テスト担当者は、会社のゴミ箱にカメラが向けられていないことに気付きました。侵入テスト担当者は夜に戻り、最近購入したネットワーク機器の領収書が入ったゴミを収集しました。購入した機器のモデルは攻撃に対して脆弱です。侵入の次のステップとして最も可能性が高いのは次のどれですか?
  • PT0-002 試験問題 93

    企業から依頼された評価を行っている侵入テスト担当者は、二重タグ付けを使用してトラフィックを別のシステムに送信したいと考えています。この目的を達成するには、次のどの手法が最適ですか。
  • PT0-002 試験問題 94

    侵入テストの契約で、セキュリティエンジニアはITヘルプデスクになりすますことにしました。セキュリティエンジニアは、ユーザーにパスワード変更の緊急要請と、
    https://example.com/index.html。エンジニアは、ユーザーが資格情報を入力すると、index.html ページが資格情報を取得し、セキュリティ エンジニアが制御している別のサーバーに転送するように攻撃を設計しました。次の情報が与えられます。

    攻撃を成功させるために、セキュリティ エンジニアは次のどのコード行を追加する必要がありますか?
  • PT0-002 試験問題 95

    侵入テスターは、保護されていない内部ソース コード リポジトリ内の Web アプリケーションで使用されている PHP スクリプトを発見しました。コードを確認した後、テスターは次のことを特定しました。

    次のツールのうち、テスターがこのシナリオの攻撃を準備するのに役立つものはどれですか?