GCIH 試験問題 116

ジョンはプロの倫理的ハッカーとして働いています。彼はwww.we-are-のセキュリティをテストするプロジェクトを割り当てられました
secure.com。彼はWe-are-secureサーバーでWeb脆弱性スキャンを実行します。スキャンテストの出力は次のとおりです。
次のように:
C:\ whisker.pl -h target_IP_address
--ひげ/v1.4.0/熱帯雨林の子犬/www.wiretrip.net-=-=-=-=-
=ホスト:target_IP_address
=サーバー:Apache / 13.12(Win32)ApacheJServ / 1.1
mod_ssl / 2.6.4 OpenSSL / 0.9.5a mod_perl / 1.22
+ 200 OK:HEAD / cgi-bin / printenv
Johnは、We_are_secureサーバーの/ cgi-bin / printenvの脆弱性(「Printenv」の脆弱性)を認識しています。どっち
'Printenv'の脆弱性に関する次の記述は正しいですか?
それぞれの正解は完全な解決策を表しています。該当するものをすべて選択してください。
  • GCIH 試験問題 117

    次の侵入テストフェーズのどれが、whois、DNS、およびネットワークスキャンからデータを収集することを含みます。これは、ターゲットネットワークのマッピングに役立ち、オペレーティングシステムとシステムで実行されているアプリケーションに関する貴重な情報を提供しますか?
  • GCIH 試験問題 118

    次のツールのうち、SQLインジェクションを実装し、Webサーバーデータベースからデータを取得するために使用される自動化ツールはどれですか?
  • GCIH 試験問題 119

    コマンドプロンプトにnetstat-anコマンドを入力すると、ポート番号7777が次のように通知されます。
    コンピューターで開きます。次のトロイの木馬のうち、コンピュータにインストールされている可能性のあるものはどれですか?
  • GCIH 試験問題 120

    SSHは次のうちどれに対して保護を提供しますか?
    それぞれの正解は完全な解決策を表しています。2つ選択してください。