GPEN 試験問題 256
ジョンは契約のエシカルハッカーとして働いています。彼は最近、www.we-are-secure.com のセキュリティ チェックを行うプロジェクトを受注しました。彼は、情報収集の段階で、安全なサーバーのオペレーティング システムを調べたいと考えています。彼はタスクを達成するために次のコマンドのうちどれを使用しますか?
それぞれの正解は完全な解決策を表します。2 つ選択してください。
それぞれの正解は完全な解決策を表します。2 つ選択してください。
GPEN 試験問題 257
基盤となるサーバー OS に影響を与える、特定の種類のデータベース上の SQL インジェクションの脆弱性で考えられるのは次のうちどれですか?
GPEN 試験問題 258
名前を変更した場合でも Windows 管理者アカウントを取得したいと考えています。次のツールのうちどれを使用しますか?
GPEN 試験問題 259
ジョンはプロの倫理的ハッカーとして働いています。彼は、www.we-are-secure.com のセキュリティをテストするプロジェクトを割り当てられました。We-are-secure ログイン ページで、ユーザー名として ='or''=' を入力し、Web サイトのユーザー ページに正常にログインします。We-are-secure ログイン ページは次の攻撃に対して脆弱です。
__________。
__________。
GPEN 試験問題 260
Windows 2003 サーバーをインストールしました。コンピュータをセキュリティで保護するために、デフォルトの管理者アカウントとゲスト アカウントに関してどのような措置を講じる必要がありますか?
