PT0-002 문제 81
침투 테스터는 최근 기업 환경 내 핵심 네트워크 장치의 보안 검토를 완료했습니다. 주요 결과는 다음과 같습니다.
* 네트워크 장치로 가는 다음 요청이 차단되었습니다.
GET /로그인 HTTP/1.1
호스트: 10.50.100.16
사용자 에이전트: Mozilla/5.0(X11; Linux x86_64; rv:31.0) Gecko/20100101 Firefox/31.0 Accept-Language: en-US,en;q=0.5 연결: keep-alive 인증: 기본 WU9VUilOQU1FOnNlY3JldHBhc3N3b3jk
* 네트워크 관리 인터페이스는 프로덕션 네트워크에서 사용할 수 있습니다.
* Nmap 스캔에서 다음이 반환되었습니다.

다음 중 최종 보고서의 권장 사항 섹션에 추가하는 것이 가장 좋은 것은 무엇입니까? (2개를 선택하세요.)
* 네트워크 장치로 가는 다음 요청이 차단되었습니다.
GET /로그인 HTTP/1.1
호스트: 10.50.100.16
사용자 에이전트: Mozilla/5.0(X11; Linux x86_64; rv:31.0) Gecko/20100101 Firefox/31.0 Accept-Language: en-US,en;q=0.5 연결: keep-alive 인증: 기본 WU9VUilOQU1FOnNlY3JldHBhc3N3b3jk
* 네트워크 관리 인터페이스는 프로덕션 네트워크에서 사용할 수 있습니다.
* Nmap 스캔에서 다음이 반환되었습니다.

다음 중 최종 보고서의 권장 사항 섹션에 추가하는 것이 가장 좋은 것은 무엇입니까? (2개를 선택하세요.)
PT0-002 문제 82
활성 서비스 열거 과정에서 침투 테스터는 대상 회사의 서버 중 하나에서 실행되는 SMTP 데몬을 식별합니다. 다음 중 테스터가 평가 후반 단계에서 피싱을 수행하는 데 가장 도움이 되는 작업은 무엇입니까?
PT0-002 문제 83
다음 중 Python에서 변수 val을 1만큼 증가시키는 표현식은 무엇입니까? (2개 선택)
PT0-002 문제 84
침투 테스터는 ROE에서 허용하는 개념 증명 공격을 확인하기 위해 대규모 데이터 세트의 전송을 시작했습니다. 테스터는 클라이언트의 데이터에 범위를 벗어나는 PII가 포함되어 있음을 발견하고 즉시 전송을 중단했습니다. 다음 중 침투 테스터의 결정을 가장 잘 설명하는 것은 무엇입니까?
PT0-002 문제 85
침투 테스터는 보호되지 않은 내부 소스 코드 저장소에서 웹 애플리케이션이 사용하는 PHP 스크립트를 찾습니다. 테스터는 코드를 검토한 후 다음을 식별합니다.

다음 중 테스터가 이 시나리오에 대한 공격을 준비하는 데 도움이 되는 도구는 무엇입니까?

다음 중 테스터가 이 시나리오에 대한 공격을 준비하는 데 도움이 되는 도구는 무엇입니까?
