GPEN 試験問題 51
コード監査の実行中に、次の脆弱なクエリを想定して SQL インジェクションの脆弱性を発見しました。クエリを true にしてデータを返すためにどのようなユーザー入力をインジェクションできるでしょうか?
select * from ウィジェット where name = '[user-input]';
select * from ウィジェット where name = '[user-input]';
GPEN 試験問題 52
不正なワイヤレス アクセス ポイントがネットワークに接続されているのではないかと心配しています。これらを検出して防止する最善の方法は何でしょうか?
GPEN 試験問題 53
以下にリストされている部分的な appdefstrig ルールに基づいて、AMap によって有害として分類されるポート スキャン シグネチャはどれですか?


GPEN 試験問題 54
Nmap を使用して XMAS スキャンを実行すると、スキャンされたポートのほとんどが応答を返さないことがわかります。これらのポートの状態はどのようなものでしょうか?
GPEN 試験問題 55
SQL インジェクションを実行するときに、データベース システム テーブルのチートシート参照が重要なのはなぜですか?

