PT0-002 문제 256

침투 테스터는 서버의 취약점을 악용하고 원격으로 페이로드를 실행하여 셸을 획득했습니다. 그러나 연결이 설정되지 않았으며 페이로드 실행에 오류가 표시되지 않았습니다. 침투 테스터는 IPS나 차세대 방화벽과 같은 네트워크 장치가 연결을 끊고 있다고 의심했습니다. 다음 페이로드 중 쉘을 성공적으로 설정할 가능성이 가장 높은 것은 무엇입니까?

PT0-002 문제 257

침투 테스터가 Windows 호스트에 대한 셸 액세스 권한을 얻었으며 나중에 wmic.exe 프로세스 호출 생성 기능을 사용하여 실행하기 위해 특별히 제작된 바이너리를 실행하려고 합니다. 다음 OS 또는 파일 시스템 메커니즘 중 이 목표를 가장 지원할 가능성이 높은 것은 무엇입니까?

PT0-002 문제 258

침투 테스터가 디렉터리 탐색을 통해 경로에 업로드하는 기능을 제공하는 취약점을 발견했습니다. 이 취약점을 통해 발견된 파일 중 일부는 다음과 같습니다.

다음 중 공격자가 영향을 받는 시스템에 대한 내부 액세스 권한을 얻도록 돕는 가장 좋은 방법은 무엇입니까?

PT0-002 문제 259

참여 중에 침투 테스터가 파일 내에서 다음 문자열 목록을 발견했습니다.

다음 중 문자열의 알려진 일반 텍스트를 결정하는 가장 좋은 기술은 무엇입니까?

PT0-002 문제 260

다음 코드가 주어지면 다음 중 시스템인 데이터 구조는 무엇입니까?