PT0-003 試験問題 6

セキュリティ評価中に、侵入テスターはツールを用いて、ユーザーと認証システム間の通信における平文のログイン認証情報を取得します。テスターはこの情報をさらなる不正アクセスに利用したいと考えています。テスターが使用しているツールは次のどれですか?
  • PT0-003 試験問題 7

    偵察活動中に、侵入テスターは次の情報を抽出します。
    メールアドレス: - [email protected] - [email protected] - [email protected]
    セキュリティ評価の次のステップとして、テスターが攻撃を活用するために使用すべきリスクは次のどれですか?
  • PT0-003 試験問題 8

    侵入テスターが意図せず重要なシステムを混乱させてしまった場合、次に何をすべきでしょうか?
  • PT0-003 試験問題 9

    侵入テスターはサーバーに対してスキャンを実行し、次の出力を取得します。
    21/tcp オープン ftp Microsoft ftpd
    | ftp-anon: 匿名 FTP ログインが許可されます (FTP コード 230)
    | 03-12-20 09:23AM 331 index.aspx
    | ftp-syst:
    135/tcp オープン msrpc Microsoft Windows RPC
    139/tcp オープン netbios-ssn Microsoft Windows netbios-ssn
    445/tcp オープン microsoft-ds Microsoft Windows Server 2012 Std
    3389/tcp オープン ssl/ms-wbt-server
    | rdp-ntlm-info:
    | ターゲット名: WEB3
    | NetBIOS_コンピュータ名: WEB3
    | 製品バージョン: 6.3.9600
    |_ システム時間: 2021-01-15T11:32:06+00:00
    8443/tcp オープン http Microsoft IIS httpd 8.5
    | httpメソッド:
    |_ 潜在的に危険な方法: TRACE
    |_http サーバー ヘッダー: Microsoft-IIS/8.5
    |_http-title: IIS Windows サーバー
    侵入テスターが次に試すべきコマンド シーケンスはどれですか。
  • PT0-003 試験問題 10

    侵入テストでは、次のような場合に競合の解消が必要です。