PT0-002 문제 186

침투 테스터는 Linux 기반 파일 서버에 대한 루트 액세스 권한을 얻었으며 재부팅 후에도 지속성을 유지하려고 합니다. 다음 중 이 목표를 가장 잘 지원하는 기술은 무엇입니까?

PT0-002 문제 187

침투 테스터는 공격자가 물리적 접근 제어 시스템에 사용되는 특수 TCP 서비스를 통해 문을 열 수 있도록 하는 취약점을 찾고 있습니다. 이 서비스는 100개 이상의 다양한 호스트에 존재하므로 테스터는 평가를 자동화하려고 합니다. 식별을 위해서는 침투 테스터가 다음을 수행해야 합니다.
* 완전한 TCP 연결을 갖습니다.
* "hello" 페이로드 보내기
* 월트의 답변
* 16바이트보다 긴 문자열을 보냅니다.
다음 접근 방식 중 목표를 가장 잘 뒷받침하는 것은 무엇입니까?

PT0-002 문제 188

침투 테스터가 간단한 Python 기반 스캐너를 실행했습니다. 다음은 코드의 일부입니다.

다음 중 이 스크립트가 조직의 IDS에서 '포트 스캔 가능성' 경고를 트리거한 이유를 가장 잘 설명한 것은 무엇입니까?

PT0-002 문제 189

침투 테스터가 192.168.1.112에 대한 평가를 수행하고 있습니다. 다음과 같은 출력이 주어졌습니다.

다음 중 침투 테스터가 수행하는 작업은 무엇입니까?

PT0-002 문제 190

웹사이트의 결함을 검사하기 위해 침투 테스터를 고용했습니다. 테스트 기간 중 하나에서 네트워크 엔지니어는 웹 서버에 대한 GET 요청의 폭주로 인해 웹 사이트의 응답 시간이 80% 단축되는 것을 발견했습니다. 네트워크 엔지니어는 침투 테스터에게 연락하여 이러한 GET 요청이 테스트의 일부인지 확인합니다. 다음 중 침투 테스터로 확인하는 목적을 가장 잘 설명한 것은 무엇입니까?