PT0-002 문제 171

침투 테스터는 특정 도메인의 웹에서 사용할 수 있는 문서에서 숨겨진 정보를 찾으려고 합니다. 다음 중 침투 테스터가 사용해야 하는 것은 무엇입니까?

PT0-002 문제 172

침투 테스터는 내부 웹 서버에 무차별 대입 공격을 가해 다음과 같은 출력을 생성하는 명령을 실행했습니다.

그러나 침투 테스터가 URL http://172.16.100.10:3000/profile을 탐색하려고 시도했을 때 빈 페이지가 표시되었습니다.
다음 중 생산량이 부족한 가장 큰 이유는 무엇입니까?

PT0-002 문제 173

웹 애플리케이션 테스트를 수행하던 침투 테스터가 금융 데이터 a의 로그인 페이지와 관련된 클릭재킹 취약점을 발견했습니다. 다음 중 테스터가 이 정보를 사용하여 성공적인 공격을 수행하려면 무엇을 해야 합니까?

PT0-002 문제 174

침투 테스터는 조직의 소스 코드 관리 솔루션 내에서 액세스 키를 찾아냅니다. 다음 중 문제를 가장 잘 해결하는 방법은 무엇입니까? (2개를 선택하세요.)

PT0-002 문제 175

침투 테스터는 웹 응용 프로그램의 명령 주입 취약점을 사용하여 시스템에서 리버스 셸을 얻을 수 있습니다. 몇 가지 명령을 실행한 후 테스터는 다음을 실행합니다.
python -c 'pty 가져오기; pty.spawn("/bin/bash")'
다음 중 침투 테스터가 수행하는 작업은 무엇입니까?