PT0-002 문제 46

Nmap 스캔 결과는 다음과 같습니다.
2021-01-24 01:10 EST에 Nmap 7.80( https://nmap.org ) 시작
(10.2.1.22)에 대한 Nmap 스캔 보고서
호스트가 작동 중입니다(0.0102초 대기 시간).
표시되지 않음: 필터링된 포트 998개
항만국 서비스
80/tcp 오픈 http
|_http-title: 80F 22% RH 1009.1MB (text/html)
|_http-slowloris-check:
| 취약한:
| 슬로로리스 DoS 공격
| <..>
장치 유형: 브리지|일반 목적
실행 중(그저 추측): QEMU(95%)
OS CPE: cpe:/a:qemu:qemu
호스트와 정확히 일치하는 OS가 없습니다(테스트 조건이 이상적이지 않음).
OS 감지가 수행되었습니다. https://nmap.org/submit/에서 잘못된 결과를 보고해 주세요.
Nmap 완료: 107.45초 안에 IP 주소 1개(호스트 1개) 스캔
다음 중 유사한 응답을 보일 가능성이 가장 높은 장치 유형은 무엇입니까? (2개를 선택하세요.)

PT0-002 문제 47

침투 테스터는 웹 애플리케이션 테스트 중에 다음 트래픽을 캡처했습니다.

전송되는 인증 정보를 시각화하기 위해 테스터는 다음 중 어떤 방법을 사용해야 합니까?

PT0-002 문제 48

평가 중에 침투 테스터는 사전 손상을 나타낼 수 있는 의심스러운 스크립트를 발견했습니다.
스크립트를 읽는 동안 침투 테스터는 다음 코드 줄을 발견했습니다.

다음 중 스크립트 작성자가 하려고 했던 것은 무엇입니까?

PT0-002 문제 49

조직 사무실의 물리적 보안 평가를 수행하기 위해 침투 테스터를 고용했습니다. 몇 시간 동안 환경을 모니터링한 후 침투 테스터는 일부 직원이 근처 식당에서 점심을 먹으러 가고 음식을 가져오는 동안 테이블 위에 소지품을 방치해 두는 것을 발견했습니다. 다음 중 너무 많은 경고를 발생시키지 않고 조직의 건물에 합법적인 접근 권한을 얻는 데 가장 많이 사용되는 기술은 무엇입니까?

PT0-002 문제 50

침투 테스트 팀은 회사 사무실의 전자 기록 보안을 테스트해야 합니다. 계약 조건에 따라 침투 테스트는 몇 시간 후에 수행되어야 하며 경보를 우회하거나 파괴적인 진입을 수행하는 것을 포함해서는 안 됩니다. 외부 정찰 중에 팀은 인접한 건물에서 열린 문을 발견했습니다. 다음 중 계약 조건에 따라 허용되는 것은 무엇입니까?