GPEN 試験問題 66

オンラインショップのパスワードを忘れてしまいました。そのオンライン ショップの Web アプリケーションでは、新しいパスワードを送信するために電子メールの入力を求められます。メールアドレス「[email protected]」を入力し、送信ボタンを押してください。Web アプリケーションにサーバー エラーが表示されます。
エラーの原因は何でしょうか?
  • GPEN 試験問題 67

    セッション スプライシング攻撃に使用できるツールは次のうちどれですか?
  • GPEN 試験問題 68

    ジョンはプロの倫理的ハッカーとして働いています。彼は、www.we-are-secure.com のセキュリティをテストするプロジェクトを割り当てられました。彼は、We-are-secure サーバー上で Web 脆弱性スキャンを実行します。
    スキャン テストの出力は次のとおりです。
    C:\whisker.pl -h ターゲットIPアドレス
    -- ウィスカー / v1.4.0 / レイン フォレスト パピー / www.wiretrip.net -- = - = - = - = -
    = ホスト: ターゲット IP アドレス
    = サーバー: Apache/1.3.12 (Win32) ApacheJServ/1.1
    mod_ssl/2.6.4 OpenSSL/0.9.5a mod_perl/1.22
    + 200 OK: HEAD /cgi-bin/printenv
    John は、We_are_secure サーバーの /cgi-bin/printenv 脆弱性 (「Printenv」脆弱性) を認識しています。「Printenv」の脆弱性に関する次の記述のうち、正しいものはどれですか?
    それぞれの正解は完全な解決策を表します。該当するものをすべて選択してください。
  • GPEN 試験問題 69

    レインボーパスワード攻撃への対策として使用できるのは次のうちどれですか?
  • GPEN 試験問題 70

    非透過的なプロキシをテストして、それが機能していることを確認するように求められました。ブラウザがプロキシを正しくポイントしていることを確認した後、Web サイトを閲覧してみます。ブラウザは「読み込み中」であることを示しますが、ページのどの部分も表示されません。プロキシを確認すると、ブラウザからプロキシに有効なリクエストが含まれていることがわかります。プロキシへの応答を確認すると、添付のスクリーンショットに結果が表示されます。ブラウザがまだページを表示していない理由として最も可能性が高いのは次の回答のうちどれですか?