312-50v11 試験問題 201

次のスキャン方法のうち、TCP ヘッダーをいくつかのパケットに分割し、パケット フィルターによるパケットの目的の検出を困難にするものはどれですか?
  • 312-50v11 試験問題 202

    攻撃者のボビーはユーザーをターゲットにし、すべての無線通信をハイジャックして傍受することにしました。彼は被害者を誤解させるために、2 つの本物のエンドポイントの間に偽の通信塔を設置しました。ボビーはこの仮想タワーを使用してユーザーと実際のタワーの間のデータ送信を中断し、アクティブなセッションをハイジャックしようとしました。ユーザーのリクエストを受け取ると、ボビーは仮想タワーでトラフィックを操作し、被害者を悪意のある Web サイトにリダイレクトしました。
    上記のシナリオでボビーが実行した攻撃は何ですか?
  • 312-50v11 試験問題 203

    次の Google 高度な検索演算子は、攻撃者が指定されたターゲット URL に類似した Web サイトに関する情報を収集するのに役立ちますか?
  • 312-50v11 試験問題 204

    安全でない直接オブジェクト参照は、ユーザーが名前またはキーを介して内部オブジェクトへのアクセスを許可されているかどうかをアプリケーションが検証しないタイプの脆弱性です。悪意のあるユーザー Rob が、善良なユーザー Ned のアカウントにアクセスしようとしているとします。
    次のリクエストのうち、安全でない直接オブジェクト参照の脆弱性を悪用する試みを最もよく表しているものはどれですか?
  • 312-50v11 試験問題 205

    プロのハッカーであるロビンは、すべてのトラフィックを盗聴するために組織のネットワークをターゲットにしました。このプロセス中、ロビンは、ネットワーク内の他のスイッチよりも優先度が低い不正スイッチを LAN 内の未使用のポートに接続し、そのスイッチをルート ブリッジにして、後でネットワーク内のすべてのトラフィックを傍受できるようにしました。 。
    上記のシナリオでロビンが実行した攻撃は何ですか?