GPEN 試験問題 236

あなたは Infosec Inc. のペネトレーション テスターとして働いています。あなたの会社ではセキュリティ監査のプロジェクトを担当しています。
最近、あなたの会社から、we-aresecure のセキュリティをテストするプロジェクトが割り当てられました。com Web サイト。このため、アイドル スキャンを実行して、we-are-secure.com サーバーでポートを開かせることができます。Hping ツールを使用して、ゾンビ コンピューターを使用してアイドル スキャンを実行しています。スキャン中に、ポートが開いているか閉じているかに関係なく、クエリごとにすべての IPID が増加していることがわかります。場合によっては、IPID が複数の値ずつ増加することがあります。理由は何でしょうか?
  • GPEN 試験問題 237

    シェルインジェクション攻撃への対策として使用できる機能は次のうちどれですか?
    それぞれの正解は完全な解決策を表します。該当するものをすべて選択してください。
  • GPEN 試験問題 238

    ジョンはプロの倫理的ハッカーとして働いています。彼は、www.we-are-secure.com のセキュリティをテストするプロジェクトを割り当てられました。彼は、We-are-secure サーバーに対してブルート フォース攻撃を実行することに成功しました。今回、彼は、Wearesecure サーバーに対するそのようなブルー​​ト フォース攻撃を回避するためのいくつかの対策を提案しています。ブルートフォース攻撃に対する対策は次のうちどれですか?
    それぞれの正解は完全な解決策を表します。該当するものをすべて選択してください。
  • GPEN 試験問題 239

    暗号化を適用することで克服できる攻撃は次のうちどれですか?
  • GPEN 試験問題 240

    安全なネットワークへの接続を確立するときにパケットが送信される順序は何ですか?