PT0-003 試験問題 166

テスターはファイアウォールポリシーを列挙し、エンゲージメントから取得したデータをステージングして抽出する必要があります。以下のファイアウォールポリシーを想定します。
アクション | SRC
| スタート
| --
ブロック | 192.168.10.0/24 : 1-65535 | 10.0.0.0/24 : 22 | TCP
許可 | 0.0.0.0/0 : 1-65535 | 192.168.10.0/24:443 | TCP
許可 | 192.168.10.0/24 : 1-65535 | 0.0.0.0/0:443 | TCP
ブロック | . | . | *
テスターは次にどのコマンドを試す必要がありますか?
  • PT0-003 試験問題 167

    評価中に、侵入テスターは低い権限のシェルを取得し、次のコマンドを実行します。
    findstr /SIM /C:"pass" *.txt *.cfg *.xml
    侵入テスターが列挙しようとしているのは次のどれですか?
  • PT0-003 試験問題 168

    侵入テスターがスキャンを完了し、ホスト上で次の Nmap 出力を確認します。
    被害者のNmapスキャンレポート(10.10.10.10)
    ホストは稼働中(0.0001秒の遅延)
    港湾国サービス
    161/udp オープン snmp
    445/tcp オープン microsoft-ds
    3389/tcp オープン ms-wbt-server
    Microsoft Windows 7 を実行
    OS CPE: cpe:/o:microsoft:windows_7::sp0
    テスターはシェルアクセスを取得したいと考えています。テスターはまず、以下の関連エクスプロイトのうちどれを試すべきでしょうか?
  • PT0-003 試験問題 169

    侵入テスターは、特権ユーザーのパスワードが30台の異なるLinuxシステムで同じである可能性があるという兆候を発見しました。パスワードが使用可能なシステムの数を特定するために、テスターが使用できるツールは次のどれですか?
  • PT0-003 試験問題 170

    侵入テスターは、R​​OEで許可されている概念実証攻撃の検証のため、大規模なデータセットの転送を開始しました。テスターは、クライアントのデータに範囲外の個人情報(PII)が含まれていることに気づき、直ちに転送を停止しました。侵入テスターの決定を最もよく説明するのは次のうちどれですか。