PT0-003 試験問題 41
侵入テスターがWindowsホストへのシェルアクセスを取得します。追加のペイロードをインストールするために、テスターは保護機能を恒久的に無効にする必要があります。以下のコマンドのうち、最も適切なものはどれですか?
PT0-003 試験問題 42
ペネトレーションテスターは、Webサーバー上で認証されていないRCE脆弱性を発見し、それを利用してローカルネットワーク上の他のサーバーを列挙したいと考えています。Webサーバーはファイアウォールの背後にあり、TCPポート443と53への受信接続のみを許可し、送信TCP接続は無制限です。ターゲットWebサーバーはhttps://target.comptia.orgです。テスターは、Webリクエストを最小限にしてタスクを実行するために、次のうちどれを使用すべきでしょうか?
PT0-003 試験問題 43
侵入テスターは、あるテストで使用するために次のスクリプトを作成しました。

このスクリプトは次のどのアクションを実行しますか?

このスクリプトは次のどのアクションを実行しますか?
PT0-003 試験問題 44
侵入テスト中、テスターはWindowsコンピュータに侵入します。テスターは次のコマンドを実行し、以下の出力を受け取ります。
mimikatz # 権限::デバッグ
# lsadump::cache を模倣する
- -出力 - -
lapsユーザー
27dh9128361tsg2€459210138754ij
---出力終了---
テスターがコマンドを実行して何をしようとしているかを最もよく表しているのは次のうちどれですか。
mimikatz # 権限::デバッグ
# lsadump::cache を模倣する
- -出力 - -
lapsユーザー
27dh9128361tsg2€459210138754ij
---出力終了---
テスターがコマンドを実行して何をしようとしているかを最もよく表しているのは次のうちどれですか。
PT0-003 試験問題 45
侵入テスターは、次のペイロードを使用して脆弱性を悪用することに成功しました。
IF (1=1) 遅延 '0:0:15' を待つ
次のアクションのうち、このタイプの攻撃を最も効果的に軽減できるのはどれですか?
IF (1=1) 遅延 '0:0:15' を待つ
次のアクションのうち、このタイプの攻撃を最も効果的に軽減できるのはどれですか?
