GPEN 試験問題 36

以下にリストされている部分的な appdefstrig ルールに基づいて、AMap によって有害で​​あると分類されるポート スキャン シグネチャはどれですか。
  • GPEN 試験問題 37

    次のプログラミング言語のうち、バッファ オーバーフロー攻撃に対して脆弱ではないものはどれですか?
    それぞれの正解は完全な解決策を表します。2 つ選択してください。
  • GPEN 試験問題 38

    あなたは Infosec Inc. で侵入テスターとして働いています。あなたの会社はセキュリティ監査のプロジェクトを引き受けています。
    最近、会社から we-aresecure.com Web サイトのセキュリティをテストするプロジェクトが割り当てられました。we-are-secure.com Web サーバーは Linux オペレーティング システムを使用しています。we-are-secure.com Web サーバーをポート スキャンすると、TCP ポート 23、25、および 53 が開いていることがわかりました。ポート 23 に telnet しようとしたところ、応答として空白の画面が表示されました。dir、copy、date、del などのコマンドを入力しようとしたところ、画面には空白または下線記号のみが表示されました。このような望ましくない状況の原因は何でしょうか。
  • GPEN 試験問題 39

    次のツールのうち、インターネットからローカル コンピュータに World Wide Web サイトをダウンロードできるのはどれですか。
  • GPEN 試験問題 40

    SQL インジェクションを実行するときに、データベース システム テーブルのチート シート参照を用意することが重要なのはなぜですか?