GPEN 試験問題 252

John は uCertify Inc. の倫理ハッカーとして働いています。彼はポート スキャナーを使用して uCertify のサーバーで開いているポートを見つけたいと考えています。ただし、完全な TCP 接続を確立するつもりはありません。このタスクを実行するために、次のスキャン手法のどれを使用しますか。
  • GPEN 試験問題 253

    John はプロの倫理ハッカーとして働いています。彼は、www.we-are-secure.com のセキュリティをテストするプロジェクトを割り当てられています。Weare-secure Web サイトのログイン ページの入力フィールドに一重引用符を入力すると、次のエラー メッセージが表示されます。
    Microsoft OLE DB プロバイダー ODBC ドライバー エラー '0x80040E14'
    このエラー メッセージは、We-are-secure Web サイトが __________ に対して脆弱であることを示しています。
  • GPEN 試験問題 254

    匿名化サービスは、ユーザー自身の Web サーフィンを匿名化するのに役立つサービスです。匿名化サービスは、ユーザーがインターネットをサーフィンしている間、ユーザーのコンピューターからすべての識別情報を削除します。このようにして、ユーザーのプライバシーが確保されます。ユーザーが匿名化プレフィックスを使用して Web アクセスを匿名化すると、その後に選択されたすべてのリンクも自動的に匿名でアクセスされます。次のどれが匿名化サービスの制限ですか?
    それぞれの正解は完全な解決策を表します。該当するものをすべて選択してください。
  • GPEN 試験問題 255

    3 ウェイ ハンドシェイク方式を実行するための正しいパケットのシーケンスは次のどれですか。
  • GPEN 試験問題 256

    クロスサイトリクエストフォージェリ (CSRF) 攻撃に対する制限は次のどれですか?
    それぞれの正解は完全な解決策を表します。該当するものをすべて選択してください。