PT0-003 試験問題 41
侵入テスターは、検知されることなく偵察活動を行いたいと考えています。以下の活動のうち、検知される可能性が最も低いのはどれですか?(2つ選択してください。)
PT0-003 試験問題 42
機密性の高いデータを含むファイルに侵入する最も効率的な方法はどれですか?
PT0-003 試験問題 43
ペネトレーションテスターは、Webサーバー上で認証されていないRCE脆弱性を発見し、それを利用してローカルネットワーク上の他のサーバーを列挙したいと考えています。Webサーバーはファイアウォールの背後にあり、TCPポート443と53への受信接続のみを許可し、送信TCP接続は無制限です。ターゲットWebサーバーはhttps://target.comptia.orgです。テスターは、Webリクエストを最小限にしてタスクを実行するために、次のうちどれを使用すべきでしょうか?
PT0-003 試験問題 44
侵入テスターは、データを盗み出してランサムウェア攻撃を実行するために使用できる機密情報を収集することを主な目的とする取り組みに取り組んでいます。
攻撃中に、テスターはターゲット ネットワークの内部に足場を築くことができます。
目的を達成するためにテスターが次に実行する必要があるタスクは次のどれですか。
攻撃中に、テスターはターゲット ネットワークの内部に足場を築くことができます。
目的を達成するためにテスターが次に実行する必要があるタスクは次のどれですか。
PT0-003 試験問題 45
侵入テスターは、ネットワーク上のホストに対してDoS攻撃を実行する権限を持っています。以下の入力が与えられます。
ip = IP("192.168.50.2")
tcp = TCP(sport=RandShort(), dport=80, flags="S")
生データ = RAW(b"X"*1024)
p = ip/tcp/raw
送信(p, ループ=1, 詳細=0)
次の攻撃タイプのうち、テストで使用される可能性が最も高いのはどれですか?
ip = IP("192.168.50.2")
tcp = TCP(sport=RandShort(), dport=80, flags="S")
生データ = RAW(b"X"*1024)
p = ip/tcp/raw
送信(p, ループ=1, 詳細=0)
次の攻撃タイプのうち、テストで使用される可能性が最も高いのはどれですか?
