GCIH 試験問題 201
コマンドインジェクション攻撃を軽減するために使用できる機能は次のうちどれですか?
それぞれの正解は、ソリューションの一部を表しています。該当するものをすべて選択してください。
それぞれの正解は、ソリューションの一部を表しています。該当するものをすべて選択してください。
GCIH 試験問題 202
不正なデータベースアクセス攻撃を防ぐための対策は次のうちどれですか?
それぞれの正解は完全な解決策を表しています。該当するものをすべて選択してください。
それぞれの正解は完全な解決策を表しています。該当するものをすべて選択してください。
GCIH 試験問題 203
DNSゾーン転送の列挙では、攻撃者はDNSサーバーからドメインのゾーンファイル全体のコピーを取得しようとします。DNSゾーンによって提供される情報は、攻撃者がユーザー名、パスワード、およびその他の貴重な情報を収集するのに役立ちます。ゾーン転送を試みるには、攻撃者はそのゾーンの権限のあるサーバーであるDNSサーバーに接続する必要があります。これに加えて、攻撃者は、ゾーンのDNSサーバーに大量の要求をあふれさせることにより、それらに対してサービス拒否攻撃を仕掛けることができます。攻撃者がDNSゾーン転送を実行するために使用できるツールは次のうちどれですか?
それぞれの正解は完全な解決策を表しています。該当するものをすべて選択してください。
それぞれの正解は完全な解決策を表しています。該当するものをすべて選択してください。
GCIH 試験問題 204
Nmapを使用してXMASスキャンを実行すると、スキャンされたほとんどのポートが応答しないことがわかります。
これらのポートの状態はどうなりますか?
これらのポートの状態はどうなりますか?
GCIH 試験問題 205
次のコマンドのうち、ポートスキャンに使用できるのはどれですか?