PT0-003 試験問題 166
テスターはファイアウォールポリシーを列挙し、エンゲージメントから取得したデータをステージングして抽出する必要があります。以下のファイアウォールポリシーを想定します。
アクション | SRC
| スタート
| --
ブロック | 192.168.10.0/24 : 1-65535 | 10.0.0.0/24 : 22 | TCP
許可 | 0.0.0.0/0 : 1-65535 | 192.168.10.0/24:443 | TCP
許可 | 192.168.10.0/24 : 1-65535 | 0.0.0.0/0:443 | TCP
ブロック | . | . | *
テスターは次にどのコマンドを試す必要がありますか?
アクション | SRC
| スタート
| --
ブロック | 192.168.10.0/24 : 1-65535 | 10.0.0.0/24 : 22 | TCP
許可 | 0.0.0.0/0 : 1-65535 | 192.168.10.0/24:443 | TCP
許可 | 192.168.10.0/24 : 1-65535 | 0.0.0.0/0:443 | TCP
ブロック | . | . | *
テスターは次にどのコマンドを試す必要がありますか?
PT0-003 試験問題 167
評価中に、侵入テスターは低い権限のシェルを取得し、次のコマンドを実行します。
findstr /SIM /C:"pass" *.txt *.cfg *.xml
侵入テスターが列挙しようとしているのは次のどれですか?
findstr /SIM /C:"pass" *.txt *.cfg *.xml
侵入テスターが列挙しようとしているのは次のどれですか?
PT0-003 試験問題 168
侵入テスターがスキャンを完了し、ホスト上で次の Nmap 出力を確認します。
被害者のNmapスキャンレポート(10.10.10.10)
ホストは稼働中(0.0001秒の遅延)
港湾国サービス
161/udp オープン snmp
445/tcp オープン microsoft-ds
3389/tcp オープン ms-wbt-server
Microsoft Windows 7 を実行
OS CPE: cpe:/o:microsoft:windows_7::sp0
テスターはシェルアクセスを取得したいと考えています。テスターはまず、以下の関連エクスプロイトのうちどれを試すべきでしょうか?
被害者のNmapスキャンレポート(10.10.10.10)
ホストは稼働中(0.0001秒の遅延)
港湾国サービス
161/udp オープン snmp
445/tcp オープン microsoft-ds
3389/tcp オープン ms-wbt-server
Microsoft Windows 7 を実行
OS CPE: cpe:/o:microsoft:windows_7::sp0
テスターはシェルアクセスを取得したいと考えています。テスターはまず、以下の関連エクスプロイトのうちどれを試すべきでしょうか?
PT0-003 試験問題 169
侵入テスターは、特権ユーザーのパスワードが30台の異なるLinuxシステムで同じである可能性があるという兆候を発見しました。パスワードが使用可能なシステムの数を特定するために、テスターが使用できるツールは次のどれですか?
PT0-003 試験問題 170
侵入テスターは、ROEで許可されている概念実証攻撃の検証のため、大規模なデータセットの転送を開始しました。テスターは、クライアントのデータに範囲外の個人情報(PII)が含まれていることに気づき、直ちに転送を停止しました。侵入テスターの決定を最もよく説明するのは次のうちどれですか。

