PT0-003 試験問題 1

侵入テスターは、dig から comptia.org の次の DNS 偵察結果を確認しています。
comptia.org. 3569 IN MX comptia.org-mail.protection.outlook.com. comptia.org. 3569 IN A 3.219.13.186.
comptia.org。
3569 IN NS ns1.comptia.org. comptia.org. 3569 IN SOA ヘイブン。administrator.comptia.org. comptia.org.
3569 IN MX new.mx0.comptia.org. comptia.org. 3569 IN MX new.mx1.comptia.org.
この出力に基づいて、侵入テスターは次の潜在的な問題のうちどれを特定できますか?
  • PT0-003 試験問題 2

    侵入テスターは、保護されていない内部ソースコードリポジトリ内で、Webアプリケーションで使用されているPHPスクリプトを発見しました。コードをレビューした結果、以下の点が確認されました。

    侵入テスターはこのスクリプトを悪用するために次のどのツールの組み合わせを使用しますか?
  • PT0-003 試験問題 3

    侵入テスターはホスト上でエクスプロイトを実行し、VLAN 100からVLAN 200へのホップに成功しました。VLAN 200には金融取引を実行するサーバーが含まれており、侵入テスターは攻撃者マシンのローカルインターフェースのローカルキャッシュに静的ARPエントリを追加したいと考えています。攻撃者マシンには以下の情報が含まれています。
    IPアドレス: 192.168.1.63
    住所: 60-36-dd-a6-c5-33
    侵入テスターが静的 ARP エントリを正常に確立するために使用する可能性が最も高いコマンドはどれですか。
  • PT0-003 試験問題 4

    侵入テスターは、サブネット上のライブ ホストを迅速に検出しようとしています。
    次のコマンドのうち、ping スキャンを実行するのはどれですか?
  • PT0-003 試験問題 5

    あなたは、Web ブラウザを通じてクライアントの Web サイトを確認する侵入テスターです。
    説明書
    ブラウザを通じて Web サイトのすべてのコンポーネントを確認し、脆弱性が存在するかどうかを判断します。
    証明書、ソース、または Cookie のいずれかから最も高い脆弱性のみを修正します。
    いつでもシミュレーションの初期状態に戻したい場合は、「すべてリセット」ボタンをクリックしてください。