GCIH 試験問題 81
あなたはInfosecIncの侵入テスターとして働いています。あなたの会社はセキュリティ監査のプロジェクトを引き受けています。
最近、あなたの会社は、we-aresecure.comWebサイトのセキュリティをテストするプロジェクトをあなたに割り当てました。
このために、アイドルスキャンを実行して、we-are-secure.comサーバーでポートを開くことができるようにします。Hpingツールを使用して、ゾンビコンピューターを使用してアイドルスキャンを実行しています。スキャン中、ポートが開いているか閉じているかに関係なく、すべてのIPIDがすべてのクエリでインクリメントされていることに気付きます。IPIDが複数の値でインクリメントされている場合があります。
理由は何でしょうか?
最近、あなたの会社は、we-aresecure.comWebサイトのセキュリティをテストするプロジェクトをあなたに割り当てました。
このために、アイドルスキャンを実行して、we-are-secure.comサーバーでポートを開くことができるようにします。Hpingツールを使用して、ゾンビコンピューターを使用してアイドルスキャンを実行しています。スキャン中、ポートが開いているか閉じているかに関係なく、すべてのIPIDがすべてのクエリでインクリメントされていることに気付きます。IPIDが複数の値でインクリメントされている場合があります。
理由は何でしょうか?
GCIH 試験問題 82
クロスサイトリクエストフォージェリ(CSRF)攻撃の制限は次のうちどれですか?
それぞれの正解は完全な解決策を表しています。該当するものをすべて選択してください。
それぞれの正解は完全な解決策を表しています。該当するものをすべて選択してください。
GCIH 試験問題 83
次の攻撃のうち、ハッシュのように秘密の値を取得し、後でそれを再利用して、ハッシュを復号化または復号化せずにシステムにアクセスできるようにするのはどれですか?
GCIH 試験問題 84
Adamは初心者のWebユーザーです。彼はパスワードとして辞書から22文字の長い単語を選択します。
攻撃者がパスワードを解読するのにどのくらい時間がかかりますか?
攻撃者がパスワードを解読するのにどのくらい時間がかかりますか?
GCIH 試験問題 85
TCP / IPスタックフィンガープリントは、標準のレイヤー4ネットワーク通信中にリモートデバイスから構成属性を受動的に収集するものです。次に、パラメータの組み合わせを使用して、リモートオペレーティングシステムを推測するか(OSフィンガープリント)、デバイスのフィンガープリントに組み込むことができます。
TCP / IPスタックフィンガープリントを実行するために使用できるNmapスイッチは次のうちどれですか?
TCP / IPスタックフィンガープリントを実行するために使用できるNmapスイッチは次のうちどれですか?