GPEN 試験問題 26

ネットワークの侵入テストを行っており、Netcat 経由でマシンにシェル アクセスできます。SSH を使用して、最初のマシンから別のマシンにアクセスしようとします。期待される結果は何ですか?
  • GPEN 試験問題 27

    ジョンは、you-are-secure Inc. というセキュリティ サービスを提供する会社でペネトレーション テスターとして働いています。
    最近、ジョンの会社はプロモーション Web サイト www.missatlanta.com のセキュリティをテストするプロジェクトを引き受け、ペネトレーション テスト作業をジョンに割り当てました。John は侵入テストを実行するときに、会社のホームページの検索ボックスに次のスクリプトを挿入します。
    <script>alert('こんにちは、ジョン')</script>
    検索ボタンを押すと、ポップアップ ボックスが画面に表示され、「こんにちは、ジョン」というテキストが表示されます。上記のシナリオを考慮して、john がテストした Web サイトで実行できる攻撃は次のうちどれですか?
  • GPEN 試験問題 28

    ジョンはプロの倫理的ハッカーとして働いています。彼は、www.we-are-secure.com のセキュリティをテストするプロジェクトを割り当てられました。彼は、We-are-secure サーバーに対してブルート フォース攻撃を実行することに成功しました。
    今回、彼は We-aresecure サーバーに対するそのようなブルー​​ト フォース攻撃を回避するためのいくつかの対策を提案しています。
    ブルートフォース攻撃に対する対策は次のうちどれですか?
    それぞれの正解は完全な解決策を表します。該当するものをすべて選択してください。
  • GPEN 試験問題 29

    ファイアウォールまたは IPS がターゲット マシンとの間に存在する可能性があります。どの nmap オプションが一部のファイアウォールや IPS からの応答を引き出し、ターゲットによってサイレントにドロップされ、ファイアウォールまたは IPS の存在を確認しますか?
  • GPEN 試験問題 30

    次のトロイの木馬のうち、TCP プロトコルを使用しないものはどれですか?