PT0-003 試験問題 121
ペネトレーションテスターが新しいプロジェクトを開始しました。テスターはライフサイクルを14のコンポーネントに分割するフレームワークを使用しています。テスターが使用しているフレームワークは次のどれですか?
PT0-003 試験問題 122
偵察活動中に、侵入テスターは次の情報を抽出します。
メールアドレス: - [email protected] - [email protected] - [email protected]
セキュリティ評価の次のステップとして、テスターが攻撃を活用するために使用すべきリスクは次のどれですか?
メールアドレス: - [email protected] - [email protected] - [email protected]
セキュリティ評価の次のステップとして、テスターが攻撃を活用するために使用すべきリスクは次のどれですか?
PT0-003 試験問題 123
ペネトレーションテスターは、一般的なOSINT手法を用いて対象企業のシステムに関する情報を見つけることができません。テスターがインターネットに接続されたリソースに対する偵察を試みましたが、企業のWAFによってブロックされました。WAFを回避して対象企業のシステムに関する情報を収集する最適な方法は次のうちどれですか?
PT0-003 試験問題 124
侵入テスターがWindowsホストへのシェルアクセスを取得します。追加のペイロードをインストールするために、テスターは保護機能を恒久的に無効にする必要があります。以下のコマンドのうち、最も適切なものはどれですか?
PT0-003 試験問題 125
侵入テスターはソース コード リポジトリのクローンを正常に作成し、次のコマンドを実行します。
find . -type f -exec egrep -i "token|key|login" {} \;
侵入テスターが実施するのは次のどれですか?
find . -type f -exec egrep -i "token|key|login" {} \;
侵入テスターが実施するのは次のどれですか?
