GPEN 試験問題 166

次のスキャン方法のうち、攻撃者は SYN パケットを送信し、その後 RST パケットを送信しますか?
  • GPEN 試験問題 167

    あなたは、sendmail サービスが既知の攻撃に対して脆弱かどうかを確認したいクライアントのために、電子メール サーバーの侵入テストを行う契約を結んでいます。あなたはあらゆる種類のテストを実行する権限を持っていますが、クライアントに最も有効な答えを提供するにはどうすればよいでしょうか?
  • GPEN 試験問題 168

    Windows ホスト上でシェルを取得し、ピボット先となる他のマシンを見つけたいと考えていますが、使用規則では、すでに利用可能なツールのみを使用できると規定されています。ターゲット ネットワーク上の他のマシンをどうやって見つけることができるでしょうか?
  • GPEN 試験問題 169

    SQL インジェクションを実行するときに、データベース システム テーブルのチートシート参照が重要なのはなぜですか?
  • GPEN 試験問題 170

    netcat raw シェル内から次のコマンドを実行すると、どのような問題が発生しますか? sudo 猫 /etc/shadow