312-50v11 試験問題 96
グレイハットハッカーの Calvin は、認証メカニズムに設計上の欠陥がある Web アプリケーションをターゲットにします。彼は Web アプリケーションのログイン フォームからユーザー名を列挙し、ユーザーにデータをフィードするよう要求し、資格情報が無効な場合には間違ったフィールドを指定します。その後、カルビンはこの情報を使用してソーシャル エンジニアリングを実行します。
認証メカニズムの次の設計上の欠陥のうち、Calvin が悪用したものはどれですか?
認証メカニズムの次の設計上の欠陥のうち、Calvin が悪用したものはどれですか?
312-50v11 試験問題 97
開発中の Web アプリケーションをテストしているときに、Web サーバーが適切に無視していないことに気づきました。
「ドット・ドット・スラッシュ」(../) 文字列の代わりに、サーバーのフォルダー構造のファイルリストを返します。
このシナリオではどのような攻撃が考えられますか?
「ドット・ドット・スラッシュ」(../) 文字列の代わりに、サーバーのフォルダー構造のファイルリストを返します。
このシナリオではどのような攻撃が考えられますか?
312-50v11 試験問題 98
あなたはペネトレーション テスターで、特定のサーバーでスキャンを実行しようとしています。クライアントと署名した契約には、スキャンに関する次の特定の条件が含まれています: 「攻撃者は、一連のスプーフィングされた送信元 IP アドレスを使用して、サーバー上のすべてのポートを数回スキャンする必要があります。」 このスキャンを実行するために Nmap を使用していると仮定します。この要件を満たすにはどのフラグを使用しますか?
312-50v11 試験問題 99
妨害された URL を使用した Web サーバーに対する次の攻撃を見てください。

こうした攻撃からどのように防御しますか?

こうした攻撃からどのように防御しますか?
312-50v11 試験問題 100
攻撃者のジェイソンは、ファイアウォールで保護されているバックエンド サーバーにアクセスすることを目的として、インターネットに接続されている Web サーバーに対して攻撃を実行する組織をターゲットにしました。このプロセスでは、URL https://xyz.com/feed.php?url:externaIsile.com/feed/to を使用してリモート フィードを取得し、ローカル ホストへの URL 入力を変更して、ローカル リソースをすべて表示しました。ターゲットサーバー。上記のシナリオでジェイソンが実行した攻撃の種類は何ですか?
