GPEN 試験問題 282
ターゲット マシンとの間にファイアウォールまたは IPS が存在すると思われます。どの nmap オプションが、ターゲットによってサイレントにドロップされながら、一部のファイアウォールと IPS からの応答を引き出し、ファイアウォールまたは IPS の存在を確認しますか?
GPEN 試験問題 283
空欄を埋めるために適切な攻撃名を記入してください。
_____________ DoS 攻撃では、攻撃者は、送信元フィールドと宛先フィールドの両方にターゲットの IP アドレスが入力された偽装 TCP SYN パケットを送信します。
_____________ DoS 攻撃では、攻撃者は、送信元フィールドと宛先フィールドの両方にターゲットの IP アドレスが入力された偽装 TCP SYN パケットを送信します。
GPEN 試験問題 284
LM ハッシュは、Microsoft LAN Manager および Windows Vista より前のバージョンの Microsoft Windows が 15 文字未満のユーザー パスワードを保存するために使用するパスワード スキームの 1 つです。7 文字以下のパスワードを指定すると、LM ハッシュの後半部分は常に __________ になります。
GPEN 試験問題 285
Windows XP システムを侵害し、Meterpreter ペイロードを lsass プロセスに挿入しました。システムを調べていると、システム上に一般的なパスワード管理プログラムがあることに気付きました。パスワードを含むファイルにアクセスしようとすると、ロックされていることがわかりました。さらに調査すると、passmgr プロセスによってロックされていることがわかりました。Meterpreter を使用してこのファイルにアクセスするにはどうすればよいでしょうか。
GPEN 試験問題 286
システムがどのポートをリッスンしているかを知りたいです。Linux システムでの正しいコマンドは何ですか?
