312-50v13 試験問題 171
倫理的ハッキング演習中、セキュリティアナリストは機密情報を管理するWebアプリケーションをテストしており、SQLインジェクションの脆弱性があるのではないかと疑っています。アプリケーションが時間ベースのブラインドSQLインジェクションに対して脆弱であるかどうかを最も明らかにする可能性のあるペイロードはどれでしょうか?
312-50v13 試験問題 172
SOAPベースのWebサービスを使用するクラウドホスト型アプリケーションのセキュリティ評価中に、レッドチームのオペレーターが有効なSOAPリクエストを傍受し、署名されたメッセージ本文を複製して同じエンベロープに挿入し、転送しました。検証が不十分だったため、サーバーは複製された本文を受け入れ、不正なコードを実行しました。これはどのような種類の攻撃に該当しますか?
312-50v13 試験問題 173
あなたはネットワークセキュリティ担当者です。2台のマシンを所有しています。1台目のマシン(192.168.0.99)にはSnortがインストールされており、2台目のマシン(192.168.0.150)にはKiwi Syslogがインストールされています。ネットワークでSYNスキャンを実行したところ、Kiwi SyslogがSnortからのアラートメッセージを受信していないことがわかりました。そこで、SnortマシンでWiresharkを実行し、メッセージがKiwi Syslogマシンに送信されているかどうかを確認することにしました。SnortマシンからKiwi Syslogマシンへの接続を表示するには、どのWiresharkフィルターを使用すればよいでしょうか?
312-50v13 試験問題 174
Wiresharkを使ってネットワーク上のトラフィックを分析しています。特定のIPアドレス(192.168.8.0/24)に対してキャプチャを実行するcronジョブを定期的に実行したいのですが、どのようなコマンドを使用すればよいでしょうか?
312-50v13 試験問題 175
John は、Web アプリケーション ファイアウォールのログを調査しており、誰かが次のものを挿入しようとしていることを確認しています。
キャラバフ[10]
バフ[>o] - 'a':
これはどのような種類の攻撃ですか?
キャラバフ[10]
バフ[>o] - 'a':
これはどのような種類の攻撃ですか?

