GPEN 試験問題 96
Secure Inc に対してアクティブ セッション ハイジャックを実行したいと考えています。Telnet セッションを許可するターゲットが見つかりました。ネットワーク上のトラフィックレベルが高いため、アクティブなセッションも検索しました。次に何をすべきでしょうか?
GPEN 試験問題 97
アリスはボブに自分の身元を証明したいと考えています。ボブは身元証明としてパスワードを要求し、アリスは律儀に(おそらくハッシュ関数などの変換後)パスワードを提供します。その間、イブは会話を盗聴しており、パスワードを保管しています。交換が終わった後、イブはアリスを装ってボブに接続します。身元証明を求められると、イブは最後のセッションから読み取ったアリスのパスワードを送信し、ボブはそれを受け入れます。イブが使用している攻撃は次のうちどれですか?
GPEN 試験問題 98
tcpdump キャプチャからのトラフィックを確認しているときに、次のコマンドがリモート システムから Web サーバーの 1 つに送信されていることに気付きます。
C:\>sc Winternet.host.com create ncservicebinpath- "c:\tools\nceexe -I -p 2222 -e cmd.exe"
C:\>sc vJinternet.host.com クエリ ncservice。
コマンドの意図は何ですか?
C:\>sc Winternet.host.com create ncservicebinpath- "c:\tools\nceexe -I -p 2222 -e cmd.exe"
C:\>sc vJinternet.host.com クエリ ncservice。
コマンドの意図は何ですか?
GPEN 試験問題 99
あなたは Infosec Inc. のペネトレーション テスターとして働いています。あなたの会社ではセキュリティ監査のプロジェクトを担当しています。
最近、あなたの会社から、we-aresecure のセキュリティをテストするプロジェクトが割り当てられました。コムのウェブサイト。we-are-secure.com Web サーバーは Linux オペレーティング システムを使用しています。we-are-secure.com Web サーバーをポート スキャンすると、TCP ポート 23、25、および 53 が開いていることがわかりました。ポート 23 に Telnet 接続しようとすると、応答として空白の画面が表示されました。dir、copy、date、del などのコマンドを入力しようとすると、画面には空白スペースまたはアンダースコア記号だけが表示されます。このような望ましくない状況の原因は何でしょうか?
最近、あなたの会社から、we-aresecure のセキュリティをテストするプロジェクトが割り当てられました。コムのウェブサイト。we-are-secure.com Web サーバーは Linux オペレーティング システムを使用しています。we-are-secure.com Web サーバーをポート スキャンすると、TCP ポート 23、25、および 53 が開いていることがわかりました。ポート 23 に Telnet 接続しようとすると、応答として空白の画面が表示されました。dir、copy、date、del などのコマンドを入力しようとすると、画面には空白スペースまたはアンダースコア記号だけが表示されます。このような望ましくない状況の原因は何でしょうか?
GPEN 試験問題 100
ジョンはプロの倫理的ハッカーとして働いています。彼は、www.we-are-secure.com のセキュリティをテストするプロジェクトを割り当てられました。彼は次のコマンドを入力します
Linux ターミナル:chmod 741 secure.c
上記のシナリオを考慮すると、次の記述のうち正しいものはどれですか?
それぞれの正解は完全な解決策を表します。該当するものをすべて選択してください。
Linux ターミナル:chmod 741 secure.c
上記のシナリオを考慮すると、次の記述のうち正しいものはどれですか?
それぞれの正解は完全な解決策を表します。該当するものをすべて選択してください。
