PT0-002 문제 166

코드 검토 평가 중에 침투 테스터는 웹 애플리케이션 파일 중 하나에서 다음과 같은 취약한 코드를 발견합니다.
<% String id = request.getParameter("id"); %>
직원 ID: <%= ID %>
다음 중 이 코드를 기반으로 취약점 악용을 방지하는 가장 좋은 해결 방법은 무엇입니까?

PT0-002 문제 167

침투 테스터가 -F 옵션을 사용하여 인터넷 연결 네트워크 장치에서 Nmap 스캔을 실행하여 몇 개의 열린 포트를 발견했습니다. 추가로 열거하기 위해 테스터는 다음 명령을 사용하여 또 다른 스캔을 실행했습니다.
nmap -O -A -sS -p- 100.100.100.50
Nmap은 65,535개의 포트가 모두 필터링되었음을 반환했습니다. 다음 중 두 번째 스캔에서 가장 많이 발생한 것은 무엇입니까?

PT0-002 문제 168

한 회사는 회사 SSO 포털을 모방한 사이트에 대한 링크가 포함된 이메일을 직원에게 보내 시뮬레이션된 피싱 공격을 수행했습니다. 이메일을 받은 직원 중 80%가 링크를 클릭하고 가짜 사이트에 회사 자격 증명을 제공했습니다. 다음 권장 사항 중 이 상황을 가장 잘 해결하는 방법은 무엇입니까?

PT0-002 문제 169

다음 줄 번호가 지정된 Python 코드 조각이 정찰에 사용됩니다.

다음 스크립트의 행 번호 중 조직의 IDS에서 "포트 스캔 가능성" 경고를 트리거하는 스크립트에 가장 기여한 것은 무엇입니까?

PT0-002 문제 170

침투 테스터는 공개적으로 사용 가능한 웹 서버 그룹에 대해 평가를 수행하고 있으며 웹 서버 중 하나에서 반환되는 다수의 TCP 재설정을 발견했습니다. 다음 중 평가 중에 TCP 재설정이 발생할 가능성이 가장 높은 것은 무엇입니까?