312-50v11 試験問題 11
Sam は、セキュリティ組織である Inception Tech に雇われたペネトレーション テスターです。彼は、ネットワーク内のターゲット ホストでポート スキャンを実行するように依頼されました。所定のタスクを実行している間、Sam は FIN/ACK プローブを送信し、ポートが閉じていることを示す RST パケットがターゲット ホストによって応答として送信されたことを確認します。
開いているポートを検出するために Sam が使用するポート スキャン手法は何ですか?
開いているポートを検出するために Sam が使用するポート スキャン手法は何ですか?
312-50v11 試験問題 12
Web 開発者の Gilbert は、一元化された Web API を使用して複雑さを軽減し、データの更新と変更の整合性を高めています。この目的のために、彼は PUT などの HTTP メソッドを使用する Web サービスを使用します。役職。得る。および DELETE であり、アプリケーションの全体的なパフォーマンス、可視性、スケーラビリティ、信頼性、および移植性を向上させることができます。上記のシナリオで言及されている Web サービス API のタイプは何ですか?
312-50v11 試験問題 13
開発中の Web アプリケーションをテストしているときに、Web サーバーが適切に無視しないことに気付きました。
「ドット ドット スラッシュ」(../) 文字列の代わりに、サーバーのフォルダー構造のファイル リストを返します。
このシナリオでは、どのような攻撃が可能ですか?
「ドット ドット スラッシュ」(../) 文字列の代わりに、サーバーのフォルダー構造のファイル リストを返します。
このシナリオでは、どのような攻撃が可能ですか?
312-50v11 試験問題 14
ハッカーのグループが高級車を運転しながら、市内の銀行のオフィスビルを歩き回っていました。彼らは、自由にアクセスできるワイヤレス ネットワークを見つける目的で、ラップトップでハッキング ツールを使用していました。このハッキング プロセスは何と呼ばれていますか?
312-50v11 試験問題 15
以下のログに基づいて、次の文のうち正しいものはどれですか?
2016 年 3 月 1 日、午前 7:33:28 10.240.250.23 - 54373 10.249.253.15 - 22 tcp_ip
2016 年 3 月 1 日、午前 7:33:28 10.240.250.23 - 54373 10.249.253.15 - 22 tcp_ip
