312-50v11 試験問題 61
SMTP サーバー上の有効なユーザーをチェックするコマンドは次のどれですか?
312-50v11 試験問題 62
「トラックの消去」と呼ばれるハッキングの概念の最も適切な例は次のうちどれですか?
312-50v11 試験問題 63
プロの侵入テスターである Allen は、組織のネットワーク リソースに対する攻撃シミュレーションを実行するために xpertTech ソリューションに雇われました。攻撃を実行するために、彼は NetBIOS API を利用し、NetBIOS サービスを標的にしました。B/NetBIOS を列挙したところ、ポート 139 が開いており、リモート システム上でアクセスまたは表示できるリソースが確認できることがわかりました。彼は列挙中に多くの NetBIOS コードに遭遇しました。
ログインしたユーザーに対して実行されているメッセンジャー サービスを取得するために使用される NetBIOS コードを特定しますか?
ログインしたユーザーに対して実行されているメッセンジャー サービスを取得するために使用される NetBIOS コードを特定しますか?
312-50v11 試験問題 64
IDS ログを分析したとき、システム管理者は、ルータ設定を更新するために管理者のコンピュータから外部ルータにアクセスしたときにアラートが記録されていることに気付きました。これはどのような種類のアラートですか?
312-50v11 試験問題 65
以下は、ネットワーク IDS によってキャプチャされたエントリです。あなたには、このエントリを分析するタスクが割り当てられています。値 0x90 に注目してください。これは、Intel プロセッサの最も一般的な NOOP 命令です。あなたは、攻撃者がバッファ オーバーフロー攻撃を試みていると考えます。
出力の ASCII 部分に「/bin/sh」があることにも注目してください。
アナリストとして、この攻撃についてどう結論付けますか?

出力の ASCII 部分に「/bin/sh」があることにも注目してください。
アナリストとして、この攻撃についてどう結論付けますか?


