PT0-003 試験問題 21

エンゲージメントのテストフェーズを完了するまであと 1 日となった時点で、侵入テスターは Nmap スキャンから次の結果を取得しました。
表示されていない: 1670 個の閉鎖ポート
港湾国サービスバージョン
80/tcp オープン http Apache httpd 2.2.3 (CentOS)
3306/tcp オープン mysql MySQL (無許可)
8888/tcp オープン http lighttpd 1.4.32
潜在的な攻撃パスを迅速に特定するために、テスターは次のどのツールを使用する必要がありますか?
  • PT0-003 試験問題 22

    ペネトレーションテスターがWebアプリケーションのセキュリティレビューを実施しています。脆弱なオープンソースライブラリの存在を特定するために、テスターは次のどれを活用すべきでしょうか?
  • PT0-003 試験問題 23

    次のタスクのうち、侵入テストからの主要な出力がクリーンアップおよび復元アクティビティの一環として失われないようにするには、どれが必要ですか?
  • PT0-003 試験問題 24

    テスターはサーバーへの最初のアクセス権を取得し、すべての企業ドメインの DNS レコードを列挙する必要があります。
    テスターは次のコマンドのどれを使用する必要がありますか?
  • PT0-003 試験問題 25

    侵入テスターは、クライアントのIDSに検知されることなく対象ネットワークをスキャンしたいと考えています。以下のスキャンのうち、検知を回避できる可能性が最も高いのはどれですか?