PT0-001 문제 46

침투 테스터인 Joe는 기본 계정 자격 증명을 받고 Windows 시스템에 로그인했습니다. 권한을 확대하기 위해 다음 중 Mimikatz를 사용하여 자격 증명을 가져오는 곳은 어디입니까?

PT0-001 문제 47

다음 중 스크립트 키디의 위협 행위자와 가장 일치하는 작업은 무엇입니까?

PT0-001 문제 48

침투 테스터가 역 SSH 터널을 통해 인터넷에서 테스트 시스템에 연결하여 원격 내부 침투 테스트를 수행하고 있습니다. 테스트 시스템은 IP 주소가 192.168.1.13이고 게이트웨이가 192.168.1.1인 일반 사용자 서브넷에 배치되었습니다. 아래 명령을 실행한 직후 테스트 플랫폼에 대한 침투 테스터의 SSH 연결이 끊어집니다.

다음 중 침투 테스터가 안정적인 연결을 유지하면서 ARP 스푸핑을 수행하기 위해 앞으로 사용해야 하는 ettercap 명령은 무엇입니까?
# sudo ettercap -Tq -w output.cap -M ARP /192.168.1.0/ /192.168.1.255/

PT0-001 문제 49

침투 테스트 중에 테스터는 피싱 캠페인을 실행하고 Windows 10 OS를 실행하는 내부 PC에서 셸을 받습니다. 테스터는 Mimikazt로 자격 증명 수집을 수행하려고 합니다. 다음 레지스트리 변경 중 메모리에서 자격 증명 캐싱을 허용하는 것은 무엇입니까?
A)

B)

C)

D)

PT0-001 문제 50

웹 애플리케이션의 정적 코드 분석 보고서를 활용하여 다음을 식별할 수 있습니다.