GCIH 試験問題 86

あなたはプロの倫理ハッカーとして働いています。www.weare-secure.com のセキュリティをテストするプロジェクトを割り当てられています。何らかの方法で、Windows ベースの we-are-secure Inc. のメイン サーバーに侵入します。
we-are-secure サーバーにバックドアとして NetCat ツールをインストールしているときに、会社の従業員のクレジットカード番号のリストを含むファイル credit.dat を見つけました。この情報をインターネットで高値で販売できるように、ローカル コンピュータに credit.dat ファイルを転送したいと考えています。ただし、we-are-secure Inc. のネットワーク管理者にハッキングの試みの手がかりを知られたくないので、このファイルの内容をクリア テキスト形式で送信することは望ましくありません。そこで、credit.dat ファイルの内容を暗号化形式で送信することにしました。
タスクを達成するにはどのような手順を踏む必要がありますか?
  • GCIH 試験問題 87

    Victor は、SecureEnet Inc. でプロの倫理ハッカーとして働いています。彼は、会社のワイヤレス ネットワークをスキャンしたいと考えています。彼は、ネットワーク探索用の無料のオープン ソース ユーティリティ ツールを使用します。このツールは、生の IP パケットを使用して、次のことを判断します。
    * ネットワーク システムで開いているポート。
    * ネットワーク上で利用可能なホスト。
    * 許可されていないワイヤレス アクセス ポイントを識別します。
    * ホストが提供しているサービス (アプリケーション名とバージョン)。
    * 実行しているオペレーティング システム (および OS バージョン)。
    * 使用されているパケット フィルター/ファイアウォールの種類。
    Victor は次のどのツールを使用していますか?
  • GCIH 試験問題 88

    インシデント処理プロセスの次のステップのうち、インシデント ハンドラーは、すべてのビジネス プロセスと機能が正常に戻ったことを確認し、システムが再び侵害されないようにシステムまたはプロセスを監視したいと考えていますか。
  • GCIH 試験問題 89

    次の PGIAC スクリプトを実行します。
    <?pGIAC
    $name = mysql_real_escape_string($_POST["name"]);
    $パスワード = mysql_real_escape_string($_POST["パスワード"]);
    ?>
    上記のスクリプトの mysql_real_escape_string() 関数の用途は何ですか。
    それぞれの正解は完全な解決策を表します。該当するものをすべて選択してください。
  • GCIH 試験問題 90

    TCP ラッパーに関する次の記述のうち正しいものはどれですか?
    それぞれの正解は完全な解決策を表します。該当するものをすべて選択してください。