312-50v13 試験問題 11

SQLインジェクション(SQLi)攻撃は、WebリクエストにSQL構文を挿入しようとするもので、認証を回避し、攻撃者がWebアプリケーションに添付されたデータにアクセスしたり、変更したりすることを可能にする可能性があります。
以下のSQLインジェクションの種類のうち、データベースサーバーのDNSリクエスト機能を利用して攻撃者にデータを渡すものはどれですか?
  • 312-50v13 試験問題 12

    内部レッドチーム演習において、侵入テスト担当者は、複数のセグメント化されたサブネットを持つ組織のネットワークトポロジーをマッピングする任務を負います。テスト担当者は、侵害されたホストからこれらのセグメントにまたがる様々な内部デバイスへの一連のtracerouteを開始します。出力を分析した結果、テスト担当者は、異なるIP範囲に位置する複数のターゲットシステムに到達する前の最後から2番目のホップとして、特定のIPアドレス10.10.10.1が常に現れることを発見しました。最終的な宛先IPアドレスは変化しますが、この中間アドレスは一定です。DNSスプーフィング、ICMP異常、ホストレベルの設定ミスなどの兆候は見られません。この繰り返し発生するホップパターンは、ネットワークアーキテクチャの観点から見て、最も可能性の高い原因は何でしょうか?
  • 312-50v13 試験問題 13

    大学の研究ネットワークに対する受動的な偵察活動の一環として、.edu ドメイン全体にわたる潜在的な管理上の脆弱性をマッピングするよう依頼されました。公開されているインデックス情報のみを使用して、設定ミスのあるインターフェースなど、特権的なバックエンドアクセスを許容する可能性のあるページを特定することが目的です。効率性とコンプライアンスを確保するため、Google の高度な検索構文を使用することにしました。目標は、制限されたバックエンド機能が含まれている可能性のある教育ドメイン全体の URL を特定することです。この目標を最も効果的にサポートする検索文字列は次のうちどれですか?
  • 312-50v13 試験問題 14

    認定倫理的ハッカー(CEH)がターゲットネットワークを分析しています。そのために、Nmapを使用してIDLE/IPIDヘッダースキャンを実行することにしました。ネットワーク分析の結果、IDLEスキャンを実行した後にIPID番号が2増加していることがわかりました。この情報に基づいて、CEHはターゲットネットワークについてどのような結論を導き出すことができるでしょうか?
  • 312-50v13 試験問題 15

    クラウドセキュリティの専門家であるトーマスは、クラウドサービスのセキュリティ評価を実施し、脆弱性を特定している。彼は、ベアメタルクラウドサーバーに、ハッカーがファームウェアに悪意のあるバックドアを仕込むことを可能にする脆弱性を発見した。さらに、サーバーがIaaSとして利用する新しいクライアントや企業に再割り当てされた場合でも、インストールされたバックドアが残存する可能性があることも突き止めた。
    上記シナリオで説明した脆弱性を悪用することで実行できるクラウド攻撃の種類は何ですか?