GPEN 試験問題 66

John はプロの倫理ハッカーとして働いています。彼は、www.we-are-secure.com のセキュリティをテストするプロジェクトを割り当てられ、We-are-secure サーバーで Web 脆弱性スキャンを実行します。
スキャン テストの出力は次のとおりです。
C:\whisker.pl -h ターゲットIPアドレス
-- ウィスカー / v1.4.0 / 熱帯雨林の子犬 / www.wiretrip.net -- = - = - = - = -
= ホスト: target_IP_address
= サーバー: Apache/1.3.12 (Win32) ApacheJServ/1.1
mod_ssl/2.6.4 OpenSSL/0.9.5a mod_perl/1.22
+ 200 OK: HEAD /cgi-bin/printenv
John は、We_are_secure サーバーの /cgi-bin/printenv の脆弱性 (「Printenv」の脆弱性) を認識しています。「Printenv」の脆弱性に関する次の記述のうち、正しいものはどれですか。
それぞれの正解は完全な解決策を表します。該当するものをすべて選択してください。
  • GPEN 試験問題 67

    WEP クラッキングに対する対策は次のどれですか?
    それぞれの正解は解決策の一部を表しています。該当するものをすべて選択してください。
  • GPEN 試験問題 68

    Rainbow Tables を使用してパスワードを解読しようとする場合、削減関数の出力は何ですか?
  • GPEN 試験問題 69

    あなたは uCertify Inc. の IT 技術者として働いています。会社のワイヤレス ネットワークのセキュリティ対策を講じる必要があります。他のコンピューターが会社のワイヤレス ネットワークにアクセスするのを防ぎたいと考えています。ハードウェア アドレスに基づいて、このタスクを達成するために最適な方法として次のうちどれを使用しますか。
  • GPEN 試験問題 70

    リモート データベースに対してブルート フォース攻撃を実行するために使用できるツールは次のどれですか。
    それぞれの正解は完全な解決策を表します。該当するものをすべて選択してください。