GPEN 試験問題 6
レインボーパスワード攻撃への対策として使用できるのは次のどれですか?
GPEN 試験問題 7
デフォルトでは、Active Directory コントローラーはパスワード表現をどのファイルに保存しますか?
GPEN 試験問題 8
次のタスクのうち、列挙フェーズで実行されないものはどれですか?
GPEN 試験問題 9
John はプロの倫理ハッカーとして働いています。彼は www.we-are-secure.com のセキュリティをテストするプロジェクトを割り当てられ、We-are-secure サーバーで Web 脆弱性スキャンを実行します。
スキャン テストの出力は次のとおりです。
C:\whisker.pl -h ターゲットIPアドレス
-- ウィスカー / v1.4.0 / 熱帯雨林の子犬 / www.wiretrip.net -- = - = - = - = -
= ホスト: target_IP_address
= サーバー: Apache/1.3.12 (Win32) ApacheJServ/1.1
mod_ssl/2.6.4 OpenSSL/0.9.5a mod_perl/1.22
+ 200 OK: HEAD /cgi-bin/printenv
John は、We_are_secure サーバーの /cgi-bin/printenv の脆弱性 (「Printenv」の脆弱性) を認識しています。「Printenv」の脆弱性に関する次の記述のうち、正しいものはどれですか。
それぞれの正解は完全な解決策を表します。該当するものをすべて選択してください。
スキャン テストの出力は次のとおりです。
C:\whisker.pl -h ターゲットIPアドレス
-- ウィスカー / v1.4.0 / 熱帯雨林の子犬 / www.wiretrip.net -- = - = - = - = -
= ホスト: target_IP_address
= サーバー: Apache/1.3.12 (Win32) ApacheJServ/1.1
mod_ssl/2.6.4 OpenSSL/0.9.5a mod_perl/1.22
+ 200 OK: HEAD /cgi-bin/printenv
John は、We_are_secure サーバーの /cgi-bin/printenv の脆弱性 (「Printenv」の脆弱性) を認識しています。「Printenv」の脆弱性に関する次の記述のうち、正しいものはどれですか。
それぞれの正解は完全な解決策を表します。該当するものをすべて選択してください。
GPEN 試験問題 10
さまざまな Web サイトからパスワード ファイル (Web サーバーのインデックス ディレクトリに保存されている) を取得する必要があります。このタスクを実行するために使用できるツールは次のうちどれですか。
