PT0-003 試験問題 1
あなたは、Web ブラウザを通じてクライアントの Web サイトを確認する侵入テスターです。
説明書
ブラウザを通じて Web サイトのすべてのコンポーネントを確認し、脆弱性が存在するかどうかを判断します。
証明書、ソース、または Cookie のいずれかから最も高い脆弱性のみを修正します。
いつでもシミュレーションの初期状態に戻したい場合は、「すべてリセット」ボタンをクリックしてください。



説明書
ブラウザを通じて Web サイトのすべてのコンポーネントを確認し、脆弱性が存在するかどうかを判断します。
証明書、ソース、または Cookie のいずれかから最も高い脆弱性のみを修正します。
いつでもシミュレーションの初期状態に戻したい場合は、「すべてリセット」ボタンをクリックしてください。



PT0-003 試験問題 2
次のスクリプトがあるとします。

5 行目と 6 行目によって実行される機能を最もよく表すのは次のどれですか。

5 行目と 6 行目によって実行される機能を最もよく表すのは次のどれですか。
PT0-003 試験問題 3
あるクライアントが、消費者向けウェブアプリケーションの評価をペネトレーションテスト会社に依頼しました。評価開始から数日後、クライアントのネットワークチームはDNSトラフィックの大幅な増加を確認しました。DNSトラフィックの増加を説明する最も可能性が高いのは次のうちどれですか?
PT0-003 試験問題 4
侵入テスターは、CSRF脆弱性を利用してアプリケーションのエンドユーザーから機密情報を収集したいと考えています。このタスクには、どのツールを使用すべきでしょうか?
PT0-003 試験問題 5
侵入テスターは、Web アプリケーションへの不正アクセスを試み、次のコマンドを実行します。
GET /foo/images/file?id=2e%2e%2f%2e%2e%2e%2f%2e%2e%2e%2fetc%2fpasswd テスターが実行している Web アプリケーション攻撃は次のどれですか。
GET /foo/images/file?id=2e%2e%2f%2e%2e%2e%2f%2e%2e%2e%2fetc%2fpasswd テスターが実行している Web アプリケーション攻撃は次のどれですか。

