PT0-002 문제 256

평가를 수행하는 침투 테스터는 관리자가 독점 회사 정보를 유출하고 있음을 발견했습니다. 관리자는 조용히 지내기 위해 테스터에게 돈을 지불하겠다고 제안합니다. 다음 중 테스터가 취해야 할 가장 좋은 조치는 무엇입니까?

PT0-002 문제 257

보안 회사는 PII 및 급여 데이터가 저장된 인사 서버에 대한 액세스 권한을 얻기 위해 범위가 지정된 내부 위협 평가를 수행하기로 계약했습니다. 침투 테스터에게는 내부 네트워크 시작 위치가 주어졌습니다.
다음 중 수행할 경우 평가 범위 내에서 윤리적인 조치는 무엇입니까?

PT0-002 문제 258

침투 테스터는 Nmap을 사용하여 호스트 64.13.134.52를 스캔하고 다음과 같은 결과를 받았습니다.

결과에 따르면 다음 중 어떤 서비스가 가장 많이 이용될 가능성이 있습니까? (2개를 선택하세요.)

PT0-002 문제 259

레드팀은 계약을 완료하고 팀이 웹 서버에 액세스하는 방법을 설명하기 위해 보고서에 다음 예를 제공했습니다.
x' 또는 역할 LIKE '%admin%
이 취약점을 해결하려면 다음 중 어떤 것이 권장되어야 합니까?

PT0-002 문제 260

권한이 없는 계정으로 Linux 시스템에 액세스한 후 침투 테스터는 다음 파일을 식별합니다.

다음 중 테스터가 가장 먼저 수행해야 하는 작업은 무엇인가요?