GPEN 試験問題 282

ターゲット マシンとの間にファイアウォールまたは IPS が存在すると思われます。どの nmap オプションが、ターゲットによってサイレントにドロップされながら、一部のファイアウォールと IPS からの応答を引き出し、ファイアウォールまたは IPS の存在を確認しますか?
  • GPEN 試験問題 283

    空欄を埋めるために適切な攻撃名を記入してください。
    _____________ DoS 攻撃では、攻撃者は、送信元フィールドと宛先フィールドの両方にターゲットの IP アドレスが入力された偽装 TCP SYN パケットを送信します。

    GPEN 試験問題 284

    LM ハッシュは、Microsoft LAN Manager および Windows Vista より前のバージョンの Microsoft Windows が 15 文字未満のユーザー パスワードを保存するために使用するパスワード スキームの 1 つです。7 文字以下のパスワードを指定すると、LM ハッシュの後半部分は常に __________ になります。
  • GPEN 試験問題 285

    Windows XP システムを侵害し、Meterpreter ペイロードを lsass プロセスに挿入しました。システムを調べていると、システム上に一般的なパスワード管理プログラムがあることに気付きました。パスワードを含むファイルにアクセスしようとすると、ロックされていることがわかりました。さらに調査すると、passmgr プロセスによってロックされていることがわかりました。Meterpreter を使用してこのファイルにアクセスするにはどうすればよいでしょうか。
  • GPEN 試験問題 286

    システムがどのポートをリッスンしているかを知りたいです。Linux システムでの正しいコマンドは何ですか?