PT0-003 試験問題 236
アップロードされた Web シェルが他者に悪用されるのを防ぐために、次のどのアクティビティを実行する必要がありますか?
PT0-003 試験問題 237
侵入テスターは、ある業務の一環として、侵害を受けたシステムの再起動後もアクセスを維持したいと考えています。テスターが使用するのに最適な手法は次のうちどれでしょうか?
PT0-003 試験問題 238
侵入テスターは最近、企業環境内のコアネットワークデバイスのセキュリティレビューを完了しました。主な調査結果は次のとおりです。
* ネットワーク デバイスへの次の要求が傍受されました:
GET /ログイン HTTP/1.1
ホスト: 10.50.100.16
ユーザーエージェント: Mozilla/5.0 (X11; Linux x86_64; rv:31.0) Gecko/20100101 Firefox/31.0 Accept-Language: en-US,en;q=0.5 接続: keep-alive 認証: Basic WU9VUilOQU1FOnNlY3JldHBhc3N3b3jk
* ネットワーク管理インターフェイスは実稼働ネットワークで利用できます。
* Nmap スキャンの結果は次のようになりました。

最終報告書の推奨事項セクションに追加するのに最適なのは次のうちどれですか? (2 つ選択してください。)
* ネットワーク デバイスへの次の要求が傍受されました:
GET /ログイン HTTP/1.1
ホスト: 10.50.100.16
ユーザーエージェント: Mozilla/5.0 (X11; Linux x86_64; rv:31.0) Gecko/20100101 Firefox/31.0 Accept-Language: en-US,en;q=0.5 接続: keep-alive 認証: Basic WU9VUilOQU1FOnNlY3JldHBhc3N3b3jk
* ネットワーク管理インターフェイスは実稼働ネットワークで利用できます。
* Nmap スキャンの結果は次のようになりました。

最終報告書の推奨事項セクションに追加するのに最適なのは次のうちどれですか? (2 つ選択してください。)
PT0-003 試験問題 239
侵入テスターは、Webアプリケーション評価のための偵察調査を行っています。調査を進める中で、テスターはrobots.txtファイルで重要な項目を確認します。
説明書
侵入テスターがさらなる調査に使用するツールを選択します。
侵入テスターが削除を推奨する robots.txt ファイル内の 2 つのエントリを選択します。

説明書
侵入テスターがさらなる調査に使用するツールを選択します。
侵入テスターが削除を推奨する robots.txt ファイル内の 2 つのエントリを選択します。

PT0-003 試験問題 240
保護されていないソース コード リポジトリに保存されているファイルで、侵入テスターは次のコード行を発見します。
sshpass -p 変更しない ssh [email protected]
この情報を活用するために、テスターは次にどれを実行する必要がありますか? (2 つ選択してください)。
sshpass -p 変更しない ssh [email protected]
この情報を活用するために、テスターは次にどれを実行する必要がありますか? (2 つ選択してください)。

