PT0-001 문제 31
보안 분석가는 조직의 DMZ 환경에 대해 수행된 자세한 침투 보고서를 받았습니다. 보고서에는 CVSS 기본 점수가 10.0이라는 결과가 나와 있습니다.
다음 중 이 취약점을 악용하는 데 필요한 난이도는 무엇입니까?
다음 중 이 취약점을 악용하는 데 필요한 난이도는 무엇입니까?
PT0-001 문제 32
다음 중 자격 증명 무차별 대입 공격을 수행하는 데 사용되는 도구는 무엇입니까?
PT0-001 문제 33
최근에 체결된 침투 테스트에서 레거시 웹 애플리케이션이 SQL 주입에 취약하다는 것이 밝혀졌습니다. 연구에 따르면 취약점을 완전히 수정하려면 아키텍처 변경이 필요하며 이해 관계자는 애플리케이션의 가용성을 위험에 빠뜨릴 수 있는 위치에 있지 않습니다. 이러한 상황에서 다음 중 다음 제어는 SQL 주입 위험을 최소화하기 위한 저노력, 단기 솔루션입니까? (2개 선택).
PT0-001 문제 34
침투 테스터는 포트 443을 통해 모든 호스트에 대한 무제한 네트워크가 있는 시스템을 손상시킵니다. 침투 테스터는 피해자에서 공격자로 역방향 쉘을 생성하려고 합니다. 다음 중 침투 테스터가 주로 사용하는 방법은 무엇입니까?
PT0-001 문제 35
내부 네트워크 침투 테스트 동안 테스터는 Windows 시스템을 손상시키고 로컬 wrltsrnAdrain 계정의 NTLM 해시를 복구할 수 있습니다. 해시를 해독하여 일반 텍스트 암호를 복구하려는 시도는 실패한 것으로 판명되었으며 테스터는 통과를 시도하기로 결정했습니다. - 자격 증명이 범위 내 다른 시스템에서 재사용되는지 확인하기 위한 해시 공격 Medusa 도구를 사용하여 테스터는 원래 손상된 호스트를 포함하여 시스템 목록에 대한 인증을 시도했지만 성공하지 못했습니다. 아래 출력이 제공됩니다.

다음 Medusa 명령 중 어느 것이 잠재적으로 더 나은 결과를 제공할 수 있습니까?

다음 Medusa 명령 중 어느 것이 잠재적으로 더 나은 결과를 제공할 수 있습니까?
