GPEN 試験問題 41

以下のコード スニペットに従ってユーザーがアップロードできるファイル サイズの最大制限はいくらですか?
<form enctype="multipart/form-data" action="index.php" method="post">
<input type="hidden" name="MAX_FILE_SIZE" value="5000? />
<input name="filedata" type="file" />
<input type="submit" value="ファイルを送信" /> </form>
  • GPEN 試験問題 42

    侵入テスト中に、ターゲット ホストで TCP ポート 22 がリッスンしていることが判明しました。SSHD がそのポートでリッスンする一般的なサービスであることはわかっているので、SSH クライアントでその仮定を検証しようとしましたが、失敗しました。実際には、ポートでリッスンしているのは Apache Web サーバーであることが判明しました。ポート 22 でリッスンしているサービスを特定するには、どのタイプのスキャンが役立つでしょうか。
  • GPEN 試験問題 43

    ジョンはプロの倫理ハッカーとして働いています。彼は www.we-are-secure.com のセキュリティをテストするプロジェクトを割り当てられています。彼はワイヤレス暗号化キーをクラックするツールを使用しています。ツールの説明は次のとおりです。

    ジョンがワイヤレス暗号化キーを解読するために使用しているツールは次のどれですか?
  • GPEN 試験問題 44

    プロのハッカーとして、secureserver.com のセキュリティを破りたいと考えています。このため、情報収集ステップで、nmap ユーティリティを使用してスキャンを実行し、secureserver.com で使用されているさまざまなプロトコルをできるだけ多く取得して、secure server.com で使用されているサービスに関する正確な情報を取得しました。このタスクを実行するために、次の nmap スイッチのどれを使用しましたか?
  • GPEN 試験問題 45

    Windows ベースの攻撃プラットフォームから Linux ターゲットをペンテストしています。スクリプト ファイルを Windows システムから Linux ターゲットに移動しましたが、正しく実行されません。最も考えられる問題は何でしょうか。