GCIH 試験問題 81

あなたはInfosecIncの侵入テスターとして働いています。あなたの会社はセキュリティ監査のプロジェクトを引き受けています。
最近、あなたの会社は、we-aresecure.comWebサイトのセキュリティをテストするプロジェクトをあなたに割り当てました。
このために、アイドルスキャンを実行して、we-are-secure.comサーバーでポートを開くことができるようにします。Hpingツールを使用して、ゾンビコンピューターを使用してアイドルスキャンを実行しています。スキャン中、ポートが開いているか閉じているかに関係なく、すべてのIPIDがすべてのクエリでインクリメントされていることに気付きます。IPIDが複数の値でインクリメントされている場合があります。
理由は何でしょうか?
  • GCIH 試験問題 82

    クロスサイトリクエストフォージェリ(CSRF)攻撃の制限は次のうちどれですか?
    それぞれの正解は完全な解決策を表しています。該当するものをすべて選択してください。
  • GCIH 試験問題 83

    次の攻撃のうち、ハッシュのように秘密の値を取得し、後でそれを再利用して、ハッシュを復号化または復号化せずにシステムにアクセスできるようにするのはどれですか?
  • GCIH 試験問題 84

    Adamは初心者のWebユーザーです。彼はパスワードとして辞書から22文字の長い単語を選択します。
    攻撃者がパスワードを解読するのにどのくらい時間がかかりますか?
  • GCIH 試験問題 85

    TCP / IPスタックフィンガープリントは、標準のレイヤー4ネットワーク通信中にリモートデバイスから構成属性を受動的に収集するものです。次に、パラメータの組み合わせを使用して、リモートオペレーティングシステムを推測するか(OSフィンガープリント)、デバイスのフィンガープリントに組み込むことができます。
    TCP / IPスタックフィンガープリントを実行するために使用できるNmapスイッチは次のうちどれですか?