PT0-002 문제 41
침투 테스터는 온패스 공격 위치를 설정했으며 이제 대상 호스트로 다시 보낼 DNS 쿼리 응답을 특별히 제작해야 합니다. 다음 중 이 목표를 가장 잘 지원하는 유틸리티는 무엇입니까?
PT0-002 문제 42
보호되지 않은 네트워크 파일 리포지토리에서 침투 테스터는 일반 텍스트로 된 사용자 이름과 암호가 포함된 텍스트 파일과 전체 이름, 역할 및 일련 번호를 포함하여 50명의 직원에 대한 데이터가 포함된 스프레드시트를 발견합니다. 테스터는 텍스트 파일의 일부 암호가 <name-serial_number> 형식을 따른다는 것을 인식합니다. 다음 중 테스터가 이 정보를 사용하여 NEXT를 수행하는 가장 좋은 조치는 무엇입니까?
PT0-002 문제 43
웹 애플리케이션 테스트를 진행 중인 침투 테스터가 금융 데이터 a의 로그인 페이지와 관련된 클릭재킹 취약점을 발견했습니다. 성공적인 악용을 위해 테스터는 이 정보로 다음 중 무엇을 해야 합니까?
PT0-002 문제 44
침투 테스터는 PCI DSS v3.2.1을 준수하는 재무 시스템에서 테스트를 수행해야 합니다. 다음 중 시스템 스캔을 완료하기 위한 최소 주파수는 무엇입니까?
PT0-002 문제 45
웹 사이트에서 침투 테스트를 수행하는 테스터는 다음과 같은 결과를 받습니다.
경고: mysql_fetch_array()는 62행의 /var/www/search.php에 제공된 부울인 리소스인 매개변수 1을 예상합니다. 다음 명령 중 웹 사이트를 추가로 공격하는 데 사용할 수 있는 명령은 무엇입니까?
경고: mysql_fetch_array()는 62행의 /var/www/search.php에 제공된 부울인 리소스인 매개변수 1을 예상합니다. 다음 명령 중 웹 사이트를 추가로 공격하는 데 사용할 수 있는 명령은 무엇입니까?
