PT0-002 문제 66

침투 테스터는 클라이언트 시스템을 평가하는 동안 몇 가지 심각한 SQL 주입 취약점을 발견했습니다. 테스터는 가능한 한 빨리 클라이언트에게 완화 조치를 제안하고 싶어합니다.
다음 교정 기술 중 가장 권장할 만한 교정 기술은 무엇입니까? (2개를 선택하세요.)

PT0-002 문제 67

침투 테스터는 웹 서버에 접근하고 시스템 ARP 테이블에서 많은 수의 장치를 발견합니다. 웹 서버를 스캔한 후 테스터는 사용자가 사용하는 많은 장치가 교정 권장 사항에 포함되어야 하는지 결정합니다.

PT0-002 문제 68

침투 테스트의 스캐닝 단계를 수행하는 동안 침투 테스터는 다음 명령을 실행합니다.
........v -sV -p- 10.10.10.23-28
....ip 스캔이 완료되면 침투 테스터는 모든 호스트가 다운된 것 같다는 것을 알아차립니다. 다음 중 침투 테스터가 다음에 시도해야 할 옵션은 무엇입니까?

PT0-002 문제 69

침투 테스터가 Linux 웹 서버에서 리버스 셸을 열고 권한을 루트로 성공적으로 승격했습니다.
참여 중에 테스터는 다른 사용자가 작업을 수행하기 위해 루트로 자주 로그인하는 것을 발견했습니다.
이 사용자의 작업을 방해하지 않기 위해 다음 중 침투 테스터가 테스트 중에 이 서버에서 루트 수준 지속성을 유지하는 가장 좋은 옵션은 무엇입니까?

PT0-002 문제 70

침투 테스터는 시스템에 대한 액세스 권한을 얻고 사용자 프로세스로 마이그레이션할 수 있습니다.

위의 출력이 주어지면 다음 중 침투 테스터가 수행하는 작업은 무엇입니까? (2개를 선택하세요.)