PT0-002 문제 106
일상적인 활동을 최소한으로 중단해야 하는 회사는 회사의 웹 사이트 주변에서 정보 수집을 수행할 침투 테스터가 필요합니다. 다음 중 테스터가 초기 정보 수집 단계에서 가장 유용하다고 생각하는 것은 무엇입니까? (두 가지를 선택하세요.)
PT0-002 문제 107
회사는 침투 테스트를 위해 다음과 같은 네트워크 범위를 제공했습니다.
169.137.1.0/24
221.10.1.0/24
149.14.1.0/24
침투 테스터가 IP 주소 149.14.1.24에서 원격 명령 삽입을 발견하고 시스템을 악용했습니다. 나중에 테스터는 이 특정 IP 주소가 타사에 속한다는 것을 알게 되었습니다. 다음 이해관계자 중 이 실수에 책임이 있는 사람은 누구입니까?
169.137.1.0/24
221.10.1.0/24
149.14.1.0/24
침투 테스터가 IP 주소 149.14.1.24에서 원격 명령 삽입을 발견하고 시스템을 악용했습니다. 나중에 테스터는 이 특정 IP 주소가 타사에 속한다는 것을 알게 되었습니다. 다음 이해관계자 중 이 실수에 책임이 있는 사람은 누구입니까?
PT0-002 문제 108
다음 중 침투 테스트 중에 수행되는 특정 단계 및 접근 방식을 정의하는 개념은 무엇입니까?
PT0-002 문제 109
침투 테스터가 보호되지 않은 내부 소스 코드 저장소에서 웹 애플리케이션이 사용하는 PHP 스크립트를 찾습니다. 코드를 검토한 후 테스터는 다음을 식별합니다.

다음 중 침투 테스터가 이 스크립트를 악용하기 위해 사용하는 도구 조합은 무엇입니까?

다음 중 침투 테스터가 이 스크립트를 악용하기 위해 사용하는 도구 조합은 무엇입니까?
PT0-002 문제 110
귀하는 웹 서버 강화를 담당하는 보안 분석가입니다.
악성으로 표시된 HTTP 페이로드 목록이 제공되었습니다.
지침
다음 공격 서명이 주어지면 공격 유형을 결정한 다음 향후 공격을 방지하기 위해 관련된 수정 조치를 식별합니다.
언제든지 시뮬레이션의 초기 상태를 되돌리려면 모두 재설정 버튼을 클릭하십시오.

악성으로 표시된 HTTP 페이로드 목록이 제공되었습니다.
지침
다음 공격 서명이 주어지면 공격 유형을 결정한 다음 향후 공격을 방지하기 위해 관련된 수정 조치를 식별합니다.
언제든지 시뮬레이션의 초기 상태를 되돌리려면 모두 재설정 버튼을 클릭하십시오.


