PT0-002 문제 156

원격으로 작업 중인 침투 테스터가 무선 연결을 사용하여 침투 테스트를 수행하고 있습니다.
다음 중 이 연결을 사용하는 동안 클라이언트에게 기밀을 제공하는 가장 좋은 방법은 무엇입니까?

PT0-002 문제 157

웹 애플리케이션 테스트를 수행하는 침투 테스터가 금융 데이터 로그인 페이지와 관련된 클릭재킹 취약점을 발견했습니다.
ㅏ. 다음 중 테스터가 이 정보를 사용하여 성공적인 공격을 수행하려면 무엇을 해야 합니까?

PT0-002 문제 158

다음과 같은 출력이 주어졌습니다.
사용자 에이전트:*
허용하지 않음: /작성자/
허용하지 않음: /xmlrpc.php
허용하지 않음: /wp-admin
허용하지 않음: /페이지/
다음 활동 중 이 결과물이 가장 많이 획득되었을 가능성이 높은 활동은 무엇입니까?

PT0-002 문제 159

침투 테스터는 클라이언트 웹 사이트에 대한 침투 테스트의 일부로 취약점 스캔을 수행합니다.
테스터는 탐지를 피하면서 취약점을 조사하는 여러 Nmap 스크립트를 실행할 계획입니다. 다음 Nmap 옵션 중 침투 테스터가 가장 많이 활용할 가능성이 있는 옵션은 무엇입니까?

PT0-002 문제 160

다음 중 공격자가 권장되는 완화 방법과 함께 사용하는 일반적인 전술 및 기법의 매트릭스를 제공하는 것은 무엇입니까?