312-50v11 試験問題 161
この TCP フラグは、バッファされたすべてのデータをただちに送信するように送信システムに指示します。
312-50v11 試験問題 162
シナリオ 1:
1. 被害者は攻撃者の Web サイトを開きます。
2. 攻撃者は、次のような興味深く魅力的なコンテンツを含む Web サイトをセットアップします。
1日で1000ドル?』
3. 被害者は、興味深く魅力的なコンテンツの URL をクリックします。
4. 攻撃者は、被害者がクリックしようとする URL の前に透明な「iframe」を作成します。そのため、被害者は、「1 日で 1000 ドルを稼ぎたいですか?」というメッセージをクリックしたと思い込ませます。URL ですが、実際には、攻撃者が設定した透明な「iframe」内に存在するコンテンツまたは URL をクリックします。
シナリオで言及されている攻撃の名前は何ですか?
1. 被害者は攻撃者の Web サイトを開きます。
2. 攻撃者は、次のような興味深く魅力的なコンテンツを含む Web サイトをセットアップします。
1日で1000ドル?』
3. 被害者は、興味深く魅力的なコンテンツの URL をクリックします。
4. 攻撃者は、被害者がクリックしようとする URL の前に透明な「iframe」を作成します。そのため、被害者は、「1 日で 1000 ドルを稼ぎたいですか?」というメッセージをクリックしたと思い込ませます。URL ですが、実際には、攻撃者が設定した透明な「iframe」内に存在するコンテンツまたは URL をクリックします。
シナリオで言及されている攻撃の名前は何ですか?
312-50v11 試験問題 163
倫理的ハッカーのジェーン・スミスは、SQL インジェクション・アタッチを実行しようとしています。彼女は、true または false 応答の応答時間をテストし、2 番目のコマンドを使用して、データベースがユーザー ID に対して true または false の結果を返すかを判断したいと考えています。彼女が探している結果をもたらす 2 つの SQL インジェクション タイプはどれですか?
312-50v11 試験問題 164
セキュリティ専門家の Rebecca は、Web サービスを使用して安全な通信を行う従業員を認証したいと考えています。このプロセスでは、SOAP の拡張である Web サービス アーキテクチャのコンポーネントを使用しており、SOAP メッセージの整合性と機密性を維持できます。
Web サービス アーキテクチャの次のコンポーネントのうち、通信を保護するために Rebecca によって使用されるのはどれですか?
Web サービス アーキテクチャの次のコンポーネントのうち、通信を保護するために Rebecca によって使用されるのはどれですか?
312-50v11 試験問題 165
プロのハッカーであるジョンは、DNS を使用してターゲット ネットワーク上でデータの引き出しを実行することにしました。このプロセスで、DNSSEC ですら検出できない悪意のあるデータを DNS プロトコル パケットに埋め込みました。このテクニックを使用します。ジョンはマルウェアを注入してファイアウォールをバイパスし、被害者のマシンと C&C サーバーとの通信を維持することに成功しました。ジョンがファイアウォールをバイパスするために使用したテクニックは何ですか?
