PT0-002 試験問題 61

顧客のクラウド環境とオンプレミス環境の評価中に、侵入テスターは提供されたオンプレミスの認証情報を使用して、クラウド環境内のストレージオブジェクトの所有権を取得することができました。テスターがアクセスできた理由として最も適切なのは次のうちどれですか。
  • PT0-002 試験問題 62

    評価中に、侵入テスターは、以前の侵害を示唆する可能性のある疑わしいスクリプトを発見しました。
    スクリプトを読んでいるときに、侵入テスターは次のコード行に気づきました。

    スクリプト作成者がやろうとしていたのは次のうちどれですか?
  • PT0-002 試験問題 63

    カスタムビルドのウェブアプリケーションのテスト中に、侵入テスターが複数の脆弱性を発見しました。これらの脆弱性を再現する手順に最も関心があるのは、次のうちどれでしょうか。
  • PT0-002 試験問題 64

    CentOSコンピュータが侵入テスト中に攻撃を受けました。初期偵察中に、侵入テスターは社内Sendmailサーバーのポート25が開いていることを発見しました。ステルス性を保つため、テスターは攻撃マシンから以下のコマンドを実行しました。

    対象のネットワークにさらに進むために使用する最適なコマンドは次のどれですか?
  • PT0-002 試験問題 65

    ウェブサイトで侵入テストを実行しているテスターは、次の出力を受け取ります。
    警告: mysql_fetch_array() はパラメータ 1 がリソースであると想定していますが、/var/www/search.php の 62 行目にブール値が指定されています。次のコマンドのうち、Web サイトをさらに攻撃するために使用できるものはどれですか。