PT0-003 試験問題 21
エンゲージメントのテストフェーズを完了するまであと 1 日となった時点で、侵入テスターは Nmap スキャンから次の結果を取得しました。
表示されていない: 1670 個の閉鎖ポート
港湾国サービスバージョン
80/tcp オープン http Apache httpd 2.2.3 (CentOS)
3306/tcp オープン mysql MySQL (無許可)
8888/tcp オープン http lighttpd 1.4.32
潜在的な攻撃パスを迅速に特定するために、テスターは次のどのツールを使用する必要がありますか?
表示されていない: 1670 個の閉鎖ポート
港湾国サービスバージョン
80/tcp オープン http Apache httpd 2.2.3 (CentOS)
3306/tcp オープン mysql MySQL (無許可)
8888/tcp オープン http lighttpd 1.4.32
潜在的な攻撃パスを迅速に特定するために、テスターは次のどのツールを使用する必要がありますか?
PT0-003 試験問題 22
ペネトレーションテスターがWebアプリケーションのセキュリティレビューを実施しています。脆弱なオープンソースライブラリの存在を特定するために、テスターは次のどれを活用すべきでしょうか?
PT0-003 試験問題 23
次のタスクのうち、侵入テストからの主要な出力がクリーンアップおよび復元アクティビティの一環として失われないようにするには、どれが必要ですか?
PT0-003 試験問題 24
テスターはサーバーへの最初のアクセス権を取得し、すべての企業ドメインの DNS レコードを列挙する必要があります。
テスターは次のコマンドのどれを使用する必要がありますか?
テスターは次のコマンドのどれを使用する必要がありますか?
PT0-003 試験問題 25
侵入テスターは、クライアントのIDSに検知されることなく対象ネットワークをスキャンしたいと考えています。以下のスキャンのうち、検知を回避できる可能性が最も高いのはどれですか?
