GPEN 試験問題 16

生の netcat シェルと telnet 端末にはどのような特徴がありますか?
  • GPEN 試験問題 17

    John は、プロフェッショナル侵入テスターとして働いています。彼は、www.we-are-secure Inc. の Web サイトのセキュリティをテストするプロジェクトを割り当てられました。We-are-secure Web サイトのログイン ページで、ユーザー名として ='または''=' を入力し、Web サイトのユーザー ページに正常にログオンしました。ここで、John は、we-are-secure Inc. にログイン ページの PHP スクリプトを改善するように依頼します。SQL インジェクション攻撃に対する we-are-secure Web サイトのログイン ページのセキュリティを向上させるために、John は次のどの提案を行うことができますか。
  • GPEN 試験問題 18

    John はプロの倫理ハッカーとして働いています。彼は www.we-are-secure.com のセキュリティをテストするプロジェクトを割り当てられ、We-are-secure サーバーで Web 脆弱性スキャンを実行します。
    スキャン テストの出力は次のとおりです: C:\whisker.pl -h target_IP_address -- whisker / v1.4.0 / rain forest puppy / www.wiretrip.net -- = - = - = - = - = = Host: target_IP_address = Server: Apache/1.3.12 (Win32) ApacheJServ/1.1 mod_ssl/2.6.4 OpenSSL/0.9.5a mod_perl/1.22
    + 200 OK: HEAD /cgi-bin/printenv
    John は、We_are_secure サーバーの /cgi-bin/printenv の脆弱性 (「Printenv」の脆弱性) を認識しています。「Printenv」の脆弱性に関する次の記述のうち、正しいものはどれですか。
    それぞれの正解は完全な解決策を表します。該当するものをすべて選択してください。
  • GPEN 試験問題 19

    Web サーバー ログを活用してクロスサイト スクリプティング (XSSI) を実行するにはどうすればよいでしょうか?
  • GPEN 試験問題 20

    Windows システムのペンテストが完了し、行った変更の一部をクリーンアップする必要があります。システムに「pentester」というアカウントを作成しましたが、そのアカウントを削除するにはどのコマンドを使用しますか?