GPEN 試験問題 241
ジョンは、購入する商品の ID と価格が Cookie に保存されているオンライン ショップを訪問します。攻撃者は購入したいアイテムを選択した後、アイテムの価格を 1 に変更します。
元の Cookie の値:
アイテムID1=2 アイテム価格1=900 アイテムID2=1 アイテム価格2=200
変更された Cookie 値:
商品ID1=2 商品価格1=1 商品ID2=1 商品価格2=1 ここで、「購入」ボタンをクリックすると、価格がサーバーに送信され、合計価格が計算されます。
ジョンが実行しているハッキング手法は次のうちどれですか?
元の Cookie の値:
アイテムID1=2 アイテム価格1=900 アイテムID2=1 アイテム価格2=200
変更された Cookie 値:
商品ID1=2 商品価格1=1 商品ID2=1 商品価格2=1 ここで、「購入」ボタンをクリックすると、価格がサーバーに送信され、合計価格が計算されます。
ジョンが実行しているハッキング手法は次のうちどれですか?
GPEN 試験問題 242
システムがどのポートをリッスンしているかを調べたいと考えています。Linux システム上の正しいコマンドは何ですか?
GPEN 試験問題 243
あなたは、DataEnet Inc. のプロのコンピュータ ハッキング フォレンジック調査員として働いています。会社の従業員の電子メール情報を調査したいと考えています。容疑者の従業員は Hotmail や Yahoo などのオンライン電子メール システムを使用しています。タスクを完了するために、ローカル コンピュータ上の次のフォルダのうちどれを確認しますか?
それぞれの正解は完全な解決策を表します。該当するものをすべて選択してください。
それぞれの正解は完全な解決策を表します。該当するものをすべて選択してください。
GPEN 試験問題 244
プロのハッカーとして、あなたは secureserver.com のセキュリティを突破したいと考えています。このため、情報収集のステップでは、nmap ユーティリティを使用してスキャンを実行し、secureserver.com で使用されているさまざまなプロトコルをできるだけ多く取得して、セキュアなサーバーで使用されているサービスについて正確な情報を取得できるようにしました。サーバー.com。タスクを達成するために使用した nmap スイッチは次のうちどれですか?
GPEN 試験問題 245
非透過的なプロキシをテストして、それが機能していることを確認するように求められました。ブラウザがプロキシを正しくポイントしていることを確認した後、Web サイトを閲覧してみます。ブラウザは「読み込み中」であることを示しますが、ページのどの部分も表示されません。プロキシを確認すると、ブラウザからプロキシに有効なリクエストが含まれていることがわかります。
プロキシへの応答を確認すると、添付のスクリーンショットに結果が表示されます。ブラウザがまだページを表示していない理由として最も可能性が高いのは次の回答のうちどれですか?

プロキシへの応答を確認すると、添付のスクリーンショットに結果が表示されます。ブラウザがまだページを表示していない理由として最も可能性が高いのは次の回答のうちどれですか?

