PT0-002 試験問題 166

不正な情報漏洩を防止するための侵入テスターとクライアント間の責任レベルを定義する規定は、次のとおりです。
  • PT0-002 試験問題 167

    侵入テスターは、dirb ユーティリティを使用して Web サーバーをスキャンした後、次の結果を取得しました。
    ...
    生成された単語数: 4612
    ----
    スキャンURL: http://10.2.10.13/ ----
    +
    http://10.2.10.13/about (コード:200|サイズ:1520)
    +
    http://10.2.10.13/home.html (コード:200|サイズ:214)
    +
    http://10.2.10.13/index.html (コード:200|サイズ:214)
    +
    http://10.2.10.13/info (コード:200|サイズ:214)
    ...
    ダウンロード数: 4612 - 見つかった数: 4
    次の要素のうち、侵入テスターに​​とって最も役立つ情報が含まれている可能性が高いのはどれですか?
  • PT0-002 試験問題 168

    侵入テスターは、lsass.exe メモリ プロセスからパスワード ハッシュを抽出しました。ハッシュを渡して新しく取得した資格情報で永続性を提供するために、テスターが次に実行する必要があるのは次のどれですか。
  • PT0-002 試験問題 169

    シミュレーション
    出力を使用して、さらに調査する必要がある潜在的な攻撃ベクトルを特定します。




    PT0-002 試験問題 170

    侵入テスト担当者は、Web サーバーを侵害し、Linux Web サーバーに横方向に侵入することができました。テスト担当者は、Web サーバーに最後にサインインしたユーザーの ID を特定したいと考えています。次のログ ファイルのどれがこのアクティビティを示しますか?