312-50v12 試験問題 31
ペネトレーションテスターの Mary は、侵入に成功したクライアント システムでパスワード ハッシュを発見しました。テストを続行するにはこれらのパスワードを使用する必要がありますが、これらのハッシュに対応するパスワードを見つける時間がありません。続行するにはどのタイプの攻撃を実行できますか?
312-50v12 試験問題 32
プロのハッカーであるジョエルはある企業をターゲットにし、従業員が頻繁にアクセスする Web サイトの種類を特定しました。この情報を使用して、彼はこれらの Web サイトに存在する可能性のある抜け穴を検索し、ユーザーを Web ページからリダイレクトして被害者のマシンにマルウェアをダウンロードできる悪意のあるスクリプトを挿入しました。ジョエルは、被害者が感染した Web アプリケーションにアクセスして被害者のマシンを侵害するのを待ちます。上記のシナリオでジョエルが使用するテクニックは次のうちどれですか?
312-50v12 試験問題 33
困難なグローバル環境で競争している 3 つの企業 (A、B、C) を想像してみましょう。会社 A と B は、大きな競争上の優位性を生み出す製品の開発に協力しています。会社 A は安全な DNS サーバーを持っていますが、会社 B はスプーフィングに対して脆弱な DNS サーバーを持っています。B 社の DNS サーバーに対するスプーフィング攻撃により、C 社は B 社からの送信電子メールにアクセスできるようになります。DNS スプーフィングをどのように防止しますか?
312-50v12 試験問題 34
開発中の Web アプリケーションをテストしているときに、Web サーバーが「ドット ドット スラッシュ」 (../) 文字列を適切に無視せず、代わりにサーバーのフォルダー構造のファイル リストを返すことに気付きました。
このシナリオではどのような攻撃が考えられますか?
このシナリオではどのような攻撃が考えられますか?
312-50v12 試験問題 35
Linux システムに正常にログオンしました。ここで自分の取引をカバーしたいと考えています。 ログイン試行は、/var/log にある複数のファイルに記録される可能性があります。リストに属さないファイルはどれですか:

