PT0-003 試験問題 21

侵入テスターは権限昇格の経路を調査しています。現在のユーザー権限を列挙しながら、テスターは以下の点を観察します。
SeAssignPrimaryTokenPrivilege が無効
SeIncreaseQuotaPrivilege 無効
SeChangeNotifyPrivilege が有効
SeManageVolumePrivilege が有効
SeImpersonatePrivilege が有効
SeCreateGlobalPrivilege が有効
SeIncreaseWorkingSetPrivilege 無効
目標を達成するために、テスターは次のどの権限を使用する必要がありますか?
  • PT0-003 試験問題 22

    dnscmd.exe /config /serverlevelplugindll C:\users\necad-TA\Documents\adduser.dll 侵入テスターが達成しようとしているのは次のどれですか?
  • PT0-003 試験問題 23

    侵入テスターに​​はパブリック ドメイン名のみが提供されており、公開されている資産に関する追加情報を列挙する必要があります。
    説明書
    各セクションからの出力に基づいて、適切な回答を選択してください。
    出力1





    PT0-003 試験問題 24

    ペネトレーションテスターが、最近完了したプロジェクトの最終レポートを作成しています。ある若手QAチームメンバーが、影響の詳細、全体的なセキュリティ調査結果、そして概要をどこで確認できるかを知りたいと思っています。これらの情報は、レポートのどのセクションに記載されている可能性が高いでしょうか?
  • PT0-003 試験問題 25

    あなたは、サーバー上でポートスキャンを実行している侵入テスターです。
    説明書
    パート 1: 出力に基づいて、利用可能なオプションからこの出力を生成するために使用されたコマンドを構築します。
    パート 2: コマンドが適切に構築されたら、指定された出力を使用して、さらに調査する必要がある潜在的な攻撃ベクトルを特定します。
    いつでもシミュレーションの初期状態に戻したい場合は、「すべてリセット」ボタンをクリックしてください。