GPEN 試験問題 266

次のツールのうち、Windows オペレーティング システムで動作するワイヤレス スニファーおよびアナライザーはどれですか?
  • GPEN 試験問題 267

    ジョンはプロのペネトレーションテスターとして働いています。彼は、www.we-are-secure Inc. の Web サイトのセキュリティをテストするプロジェクトを割り当てられました。We-are-secure Web サイトのログイン ページで、ユーザー名として ='or''=' を入力し、Web サイトに正常にログオンします。 Web サイトのユーザー ページ。ここで、John は we-are-secure Inc. にログイン ページの PHP スクリプトを改善するよう依頼しました。SQL インジェクション攻撃から we-are-secure Website ログイン ページのセキュリティを向上させるために、ジョンは次のどれを提案できますか?
  • GPEN 試験問題 268

    セッションハイジャックを防ぐために次のツールのうちどれを使用しますか?
    それぞれの正解は完全な解決策を表します。該当するものをすべて選択してください。
  • GPEN 試験問題 269

    次のツールのうち、ICMP Echo パケットはブロックしたが、タイムスタンプや情報パケットのブロックに失敗したネットワーク、または信頼できるアドレスのスニッフィングを実行していないネットワークを列挙するために使用でき、スプーフィングや応答パケットの無差別リスニングもサポートされているのはどれですか?
  • GPEN 試験問題 270

    あなたは IBM Inc. で Web 開発者として働いています。専門分野は PHP です。あなたはセキュリティについての正しい知識を持っているので、レインボー攻撃に注意してきました。この攻撃を軽減するには、次のアルゴリズムに基づいて PHP コードを設計します。
    キー = ハッシュ(パスワード + ソルト)
    1 ~ 65000 の場合
    キー = ハッシュ(キー + ソルト)
    上記のアルゴリズムで実装しているテクニックは次のうちどれですか?