PT0-002 문제 251
한 회사는 침투 테스트를 위해 다음과 같은 네트워크 범위를 제공했습니다.
169.137.1.0/24
221.10.1.0/24
149.14.1.0/24
침투 테스터는 IP 주소 149.14.1.24에서 원격 명령 주입을 발견하고 시스템을 악용했습니다. 나중에 테스터는 이 특정 IP 주소가 제3자 소유라는 것을 알게 되었습니다. 다음 이해관계자 중 이 실수에 책임이 있는 사람은 누구입니까?
169.137.1.0/24
221.10.1.0/24
149.14.1.0/24
침투 테스터는 IP 주소 149.14.1.24에서 원격 명령 주입을 발견하고 시스템을 악용했습니다. 나중에 테스터는 이 특정 IP 주소가 제3자 소유라는 것을 알게 되었습니다. 다음 이해관계자 중 이 실수에 책임이 있는 사람은 누구입니까?
PT0-002 문제 252
침투 테스터는 클라이언트가 클라우드 메일을 회사의 이메일 시스템으로 사용한다는 사실을 발견했습니다. 침투 테스트 중에 테스터는 가짜 클라우드 메일 로그인 페이지를 설정하고 모든 회사 직원에게 받은 편지함이 가득 찼다는 내용의 이메일을 보내고 문제를 해결하기 위해 가짜 로그인 페이지로 연결했습니다. 다음 중 이 공격을 가장 잘 설명한 것은 무엇입니까?
PT0-002 문제 253
침투 테스터는 참여 중에 사용할 다음 스크립트를 개발했습니다.
#!/usr/bin/python
수입 소켓, 시스템
포트 = [21, 22, 23, 25, 80, 139, 443, 445, 3306, 3389]
len(sys.argv) > 1인 경우:
대상 = 소켓.gethostbyname (sys.argv [0])
또 다른:
print("인수가 적습니다.")
print ("구문: python {} <대상 IP>". 형식 (sys.argv [0]))
sys.exit ()
노력하다:
포트 인 포트의 경우:
s = 소켓. 소켓(소켓.AF_INET, 소켓.SOCK_STREAM)
s.settimeout (2)
결과 = s.connect_ex ((대상, 포트) )
결과 == 0인 경우:
print ("포트 {}이(가) 열려 있습니다.". format (port) )
키보드인터럽트 제외:
print("\n종료하는 중...")
sys.exit ()
그러나 침투 테스터가 스크립트를 실행했을 때 테스터는 다음 메시지를 받았습니다.
소켓.gaierror: [Errno -2] 이름 또는 서비스를 알 수 없음
다음 중 스크립트를 수정하기 위해 침투 테스터가 구현해야 하는 변경 사항은 무엇입니까?
#!/usr/bin/python
수입 소켓, 시스템
포트 = [21, 22, 23, 25, 80, 139, 443, 445, 3306, 3389]
len(sys.argv) > 1인 경우:
대상 = 소켓.gethostbyname (sys.argv [0])
또 다른:
print("인수가 적습니다.")
print ("구문: python {} <대상 IP>". 형식 (sys.argv [0]))
sys.exit ()
노력하다:
포트 인 포트의 경우:
s = 소켓. 소켓(소켓.AF_INET, 소켓.SOCK_STREAM)
s.settimeout (2)
결과 = s.connect_ex ((대상, 포트) )
결과 == 0인 경우:
print ("포트 {}이(가) 열려 있습니다.". format (port) )
키보드인터럽트 제외:
print("\n종료하는 중...")
sys.exit ()
그러나 침투 테스터가 스크립트를 실행했을 때 테스터는 다음 메시지를 받았습니다.
소켓.gaierror: [Errno -2] 이름 또는 서비스를 알 수 없음
다음 중 스크립트를 수정하기 위해 침투 테스터가 구현해야 하는 변경 사항은 무엇입니까?
PT0-002 문제 254
기업 조직과의 계약을 준비할 때 다음 중 침투 테스트 활동을 시작하기 전에 완전히 개발해야 하는 가장 중요한 항목 중 하나는 무엇입니까?
PT0-002 문제 255
무선 보안을 검토하기 위해 침투 테스터와 계약을 맺었습니다. 테스터는 대상 기업 WiFi의 구성을 모방하는 악성 무선 AP를 배포했습니다. 이제 침투 테스터는 근처의 무선 스테이션이 악성 AP에 연결되도록 강제로 시도하려고 합니다. 테스터는 다음 중 어떤 단계를 수행해야 합니까?
