312-50v11 試験問題 6
次のうち、Webの世界で非常に一般的なIDS回避手法はどれですか?
312-50v11 試験問題 7
開発中のWebアプリケーションをテストしているときに、Webサーバーが適切に無視していないことに気付きました。
「ドットドットスラッシュ」(../)文字列。代わりに、サーバーのフォルダー構造のファイルリストを返します。
このシナリオではどのような攻撃が可能ですか?
「ドットドットスラッシュ」(../)文字列。代わりに、サーバーのフォルダー構造のファイルリストを返します。
このシナリオではどのような攻撃が可能ですか?
312-50v11 試験問題 8
組み込みの境界チェックメカニズムがないため、バッファオーバーフロー攻撃の影響を最も受けやすいプログラミング言語は次のうちどれですか?
コード:
#include <string.h> int main(){char buffer [8];
strcpy(buffer、 "" 11111111111111111111111111111 "");}出力:セグメンテーション違反
コード:
#include <string.h> int main(){char buffer [8];
strcpy(buffer、 "" 11111111111111111111111111111 "");}出力:セグメンテーション違反
312-50v11 試験問題 9
Andrewは、特定のターゲットネットワークのIPv4範囲の制限付きファイアウォールによって隠されているすべてのアクティブなデバイスを検出するタスクを割り当てられた倫理的ハッカーです。
特定のタスクを実行するために、彼が使用する必要があるホスト検出手法は次のうちどれですか?
特定のタスクを実行するために、彼が使用する必要があるホスト検出手法は次のうちどれですか?
312-50v11 試験問題 10
ビルはネットワーク管理者です。彼は、会社のネットワーク内の暗号化されていないトラフィックを排除したいと考えています。彼は、SPANポートを設定し、データセンターへのすべてのトラフィックをキャプチャすることにしました。彼はポートUDP161で暗号化されていないトラフィックをすぐに発見します。このポートはどのプロトコルを使用しており、どのようにしてそのトラフィックを保護できますか?

