312-50v11 試験問題 261
銀行の Web サイトにアクセスするには、ワークステーションからのトラフィックがファイアウォールを通過する必要があります。ネットワーク 10.10.10.0/24 のワークステーションが https を使用してのみ銀行 Web サイト 10.20.20.1 にアクセスできるように、ファイアウォール構成を確認するように求められました。次のファイアウォール ルールのうち、この要件を満たすものはどれですか?
312-50v11 試験問題 262
攻撃者であるボブは、ターゲットの IoT デバイスにアクセスすることに成功しました。彼はオンライン ツールを使用して、IoT デバイスのモデルとそれに付与された認定に関する情報を収集しました。
ボブが上記の情報を収集するために使用したツールは次のどれですか?
ボブが上記の情報を収集するために使用したツールは次のどれですか?
312-50v11 試験問題 263
開発中の Web アプリケーションをテストしているときに、Web サーバーが適切に無視していないことに気づきました。
「ドット・ドット・スラッシュ」(../) 文字列の代わりに、サーバーのフォルダー構造のファイルリストを返します。
このシナリオではどのような攻撃が考えられますか?
「ドット・ドット・スラッシュ」(../) 文字列の代わりに、サーバーのフォルダー構造のファイルリストを返します。
このシナリオではどのような攻撃が考えられますか?
312-50v11 試験問題 264
あなたはクライアントの侵入テストを実行しており、内部ネットワーク上の Windows マシンへのシェル アクセスを取得しています。DNS サーバーが
192.168.10.2 で、ドメイン名が abccorp.local の場合、ゾーン転送を試行するには、nslookup プロンプトでどのようなコマンドを入力しますか?
192.168.10.2 で、ドメイン名が abccorp.local の場合、ゾーン転送を試行するには、nslookup プロンプトでどのようなコマンドを入力しますか?
312-50v11 試験問題 265
エミリーはソーシャル メディアに夢中な外向的な人物で、大量の個人情報、写真、最近訪れた場所の位置タグを投稿しています。これを実現します。プロのハッカーであるジェームズは、エミリーとその知人をターゲットにし、自動ツールを使用して位置検索を実行して位置情報を検出し、その他の高度な攻撃を実行するための情報を収集します。上記のシナリオで James が使用したツールは何ですか?

