PT0-002 문제 61

침투 테스트 중에 테스터는 Bluetooth 프레임을 브로드캐스팅하는 네트워크 관리자 소유의 기업 모바일 장치에 가까이 있습니다.
다음 중 침투 테스터가 수행할 수 있는 Bluesnarfing 공격의 예는 무엇입니까?

PT0-002 문제 62

침투 테스터는 스테이징 서버에서 다음 명령을 실행했습니다.
python -m SimpleHTTPServer 9891
다음 중 익스플로잇이라는 파일을 실행을 위해 대상 머신에 다운로드하는 데 사용할 수 있는 명령은 무엇입니까?

PT0-002 문제 63

침투 테스터가 Google 검색을 특정 도메인으로 제한하려고 합니다. 다음 명령 중 침투 테스터가 고려해야 할 명령은 무엇입니까?

PT0-002 문제 64

새로운 보안 회사가 첫 번째 클라이언트를 온보딩하고 있습니다. 고객은 주말에만 테스트를 허용했으며 월요일 아침에 결과가 필요했습니다. 그러나 평가팀은 월요일까지 예상대로 환경에 접근하지 못했습니다. 다음 중 보안 회사가 평가 시작 전에 취득해야 하는 것은 무엇입니까?

PT0-002 문제 65

침투 테스터가 코드 저장소를 발견하고 비밀번호가 다음 코드를 사용하여 데이터베이스에 저장되기 전에 해시되었음을 발견했습니다. salt = '123' 해시 = hashlib.pbkdf2_hmac('sha256', 일반 텍스트, 소금,
10000) 테스터는 코드를 다음과 같이 업데이트할 것을 권장했습니다. salt = os.urandom(32) hash = hashlib.pbkdf2_hmac('sha256', plaintext, salt, 10000) 다음 중 침투 테스터가 권장해야 하는 단계는 무엇입니까?