312-50v11 試験問題 21
あなたは、クライアント XYZ の従業員のユーザー認識をテストするペネトレーション テスターです。あなたはいくつかの公開ソースから 2 人の従業員の電子メールを収集し、電子メールで従業員に送信するためにクライアント側のバックドアを作成しています。
サイバー キル チェーンのどの段階にいますか?
サイバー キル チェーンのどの段階にいますか?
312-50v11 試験問題 22
10.10.0.5 の IP アドレスを持つサーバーが正常に構成されました。
同じネットワーク内のすべてのマシンをすばやく列挙したいと考えています。
使用する最適な Nmap コマンドは何ですか?
同じネットワーク内のすべてのマシンをすばやく列挙したいと考えています。
使用する最適な Nmap コマンドは何ですか?
312-50v11 試験問題 23
Web サイトに対して侵入テストを実行する権限があります。Google dorks を使用してサイトをフットプリントしたいが、ファイル拡張子を示す結果のみが必要です。どの Google dork operator を使用しますか?
312-50v11 試験問題 24
このタイプのインジェクション攻撃では、エラー メッセージは表示されません。サーバーから true または false の応答を引き出す SQL ペイロードがアプリケーションに与えられたときに情報を返すため、悪用するのは困難です。応答を観察することで、攻撃者は機密情報を抽出できます。これはどのような攻撃ですか?
312-50v11 試験問題 25
Elliot は、SQL をバックエンド データベースとして使用する Web アプリケーションを悪用しようとしています。彼は、アプリケーションが SQL インジェクションに対して脆弱であると判断し、注入されたクエリに条件付きのタイミング遅延を導入して、それらが成功したかどうかを判断しました。エリオットが実行している可能性が最も高い SQL インジェクションの種類はどれですか?
