PT0-002 문제 16
당신은 웹 브라우저를 통해 클라이언트의 웹사이트를 검토하는 침투 테스터입니다.
지침
브라우저를 통해 웹사이트의 모든 구성요소를 검토하여 취약점이 있는지 확인하십시오.
인증서, 소스 또는 쿠키 중 가장 높은 취약성만 수정합니다.
언제든지 시뮬레이션의 초기 상태를 되돌리려면 모두 재설정 버튼을 클릭하십시오.







지침
브라우저를 통해 웹사이트의 모든 구성요소를 검토하여 취약점이 있는지 확인하십시오.
인증서, 소스 또는 쿠키 중 가장 높은 취약성만 수정합니다.
언제든지 시뮬레이션의 초기 상태를 되돌리려면 모두 재설정 버튼을 클릭하십시오.







PT0-002 문제 17
침투 테스터는 다음을 생성하는 검색을 수행했습니다.

다음 중 위의 결과를 생성하고 추가 분석을 위해 활성 호스트 목록으로 변환하는 명령은 무엇입니까?

다음 중 위의 결과를 생성하고 추가 분석을 위해 활성 호스트 목록으로 변환하는 명령은 무엇입니까?
PT0-002 문제 18
당신은 웹 브라우저를 통해 클라이언트의 웹사이트를 검토하는 침투 테스터입니다.
지침
브라우저를 통해 웹사이트의 모든 구성요소를 검토하여 취약점이 있는지 확인하십시오.
인증서, 소스 또는 쿠키 중 가장 높은 취약성만 수정합니다.
언제든지 시뮬레이션의 초기 상태를 되돌리려면 모두 재설정 버튼을 클릭하십시오.







지침
브라우저를 통해 웹사이트의 모든 구성요소를 검토하여 취약점이 있는지 확인하십시오.
인증서, 소스 또는 쿠키 중 가장 높은 취약성만 수정합니다.
언제든지 시뮬레이션의 초기 상태를 되돌리려면 모두 재설정 버튼을 클릭하십시오.







PT0-002 문제 19
CentOS 컴퓨터가 침투 테스트 중에 악용되었습니다. 초기 정찰 중에 침투 테스터는 내부 Sendmail 서버에 포트 25가 열려 있음을 발견했습니다. 은밀한 상태를 유지하기 위해 테스터는 공격 시스템에서 다음 명령을 실행했습니다.

다음 중 대상 네트워크로의 추가 진행을 위해 사용하는 가장 좋은 명령은 무엇입니까?

다음 중 대상 네트워크로의 추가 진행을 위해 사용하는 가장 좋은 명령은 무엇입니까?
PT0-002 문제 20
침투 테스트 참여를 위해 보안 엔지니어는 IT 헬프 데스크를 가장하기로 결정합니다. 보안 엔지니어는 사용자에게 비밀번호를 변경하라는 긴급 요청과 링크가 포함된 피싱 이메일을 보냅니다.
https://example.com/index.html. 엔지니어는 사용자가 자격 증명을 입력하면 index.html 페이지에서 자격 증명을 가져온 다음 보안 엔지니어가 제어하는 다른 서버로 전달하도록 공격을 설계했습니다. 다음 정보를 고려하면:

공격이 성공하려면 보안 엔지니어가 다음 중 어떤 코드를 추가해야 합니까?
https://example.com/index.html. 엔지니어는 사용자가 자격 증명을 입력하면 index.html 페이지에서 자격 증명을 가져온 다음 보안 엔지니어가 제어하는 다른 서버로 전달하도록 공격을 설계했습니다. 다음 정보를 고려하면:

공격이 성공하려면 보안 엔지니어가 다음 중 어떤 코드를 추가해야 합니까?



