PT0-002 試験問題 56

脆弱性スキャンフェーズで、侵入テスターは次のフォルダーに保存されているカスタム NSE スクリプトを使用して Nmap スキャンを実行したいと考えています。
/home/user/scripts

このスキャンを実行するために侵入テスターが使用する必要があるコマンドはどれですか?
  • PT0-002 試験問題 57

    侵入テスターは、Web アプリケーション テスト中に次のトラフィックをキャプチャしました。

    送信される認証情報を視覚化するために、テスターは次のどの方法を使用する必要がありますか?
  • PT0-002 試験問題 58

    侵入テスターは、次のペイロードを使用して脆弱性を悪用することに成功しました。
    IF (1=1) 遅延 '0:0:15' を待つ
    次のアクションのうち、このタイプの攻撃を最も効果的に軽減できるのはどれですか?
  • PT0-002 試験問題 59

    レッドチームは調査を完了し、チームがどのようにして Web サーバーにアクセスしたかを説明する次の例をレポートに示しました。
    x' または '%admin%' のようなロール
    この脆弱性を修正するには、次のうちどれが推奨されますか?
  • PT0-002 試験問題 60

    侵入テスターは、MD5ハッシュをより迅速に解読したいと考えています。テスターは、パスワードの最初の部分が「Winter」で、その後に4桁の数字と特殊文字が続くことを知っています。テスターは、以下のコマンドのうちどれを使用すべきでしょうか?