PT0-002 試験問題 151
侵入テスト担当者が、企業のラボ ネットワークをスキャンして、潜在的に脆弱なサービスを探します。次の Nmap コマンドのうち、潜在的な攻撃者が興味を持つ可能性のある脆弱なポートを返すものはどれですか。
PT0-002 試験問題 152
侵入テスト チームは組織のデータ センターにアクセスできましたが、攻撃戦略をテストするにはさらに時間が必要です。次のワイヤレス攻撃手法のうち、意図しない中断を防ぐのに最も効果的なものはどれでしょうか。
PT0-002 試験問題 153
侵入テスト担当者が、VoIP コール マネージャーで新しくリリースされた CVE をいくつか特定しました。テスト担当者が使用したスキャン ツールは、サービスのバージョン番号に基づいて CVE が存在する可能性があるかどうかを判断しました。次の方法のうち、可能性のある発見事項の検証を最も適切にサポートするのはどれですか。
PT0-002 試験問題 154
侵入テスターは、共通ソフトウェア パッケージの複数のバージョンを攻撃するためのエクスプロイトを開発しています。バージョンには異なるメニューがありますが、エクスプロイトが使用する必要がある共通のログイン画面があります。侵入テスターは、特定のバージョンをターゲットにしたエクスプロイトのそれぞれでログインを実行するコードを開発します。この共通ログイン コードの例を説明するために使用される用語は次のどれですか。
PT0-002 試験問題 155
Web アプリケーションの SQL インジェクションの脆弱性を検出して悪用するために特別に設計されたツールはどれですか?
