PT0-002 문제 311

침투 테스터는 웹 응용 프로그램의 명령 주입 취약점을 사용하여 시스템에서 리버스 셸을 얻을 수 있습니다. 몇 가지 명령을 실행한 후 테스터는 다음을 실행합니다.
python -c 'pty 가져오기; pty.spawn("/bin/bash")'
다음 중 침투 테스터가 수행하는 작업은 무엇입니까?

PT0-002 문제 312

침투 테스터는 공개적으로 사용 가능한 웹 서버 그룹에 대해 평가를 수행하고 있으며 웹 서버 중 하나에서 반환되는 다수의 TCP 재설정을 발견했습니다. 다음 중 평가 중에 TCP 재설정이 발생할 가능성이 가장 높은 것은 무엇입니까?

PT0-002 문제 313

enum4linux.pl 명령을 실행한 후 침투 테스터는 다음과 같은 출력을 받았습니다:

다음 중 침투 테스터가 다음에 실행해야 하는 명령은 무엇입니까?

PT0-002 문제 314

침투 테스트 중에 제한된 사용자 인터페이스를 사용하여 시스템에 액세스할 수 있습니다. 이 컴퓨터는 포트 스캔을 원하는 격리된 네트워크에 액세스할 수 있는 것 같습니다.
지침
코드 세그먼트를 분석하여 포트 스캐닝 스크립트를 완료하는 데 필요한 섹션을 결정하십시오.
적절한 요소를 올바른 위치로 드래그하여 스크립트를 완성하세요.
언제든지 시뮬레이션의 초기 상태를 되돌리려면 모두 재설정 버튼을 클릭하십시오.

PT0-002 문제 315

침투 테스터가 보호되지 않은 내부 소스 코드 저장소에서 웹 애플리케이션이 사용하는 PHP 스크립트를 찾습니다. 코드를 검토한 후 테스터는 다음을 식별합니다.

다음 중 침투 테스터가 이 스크립트를 악용하기 위해 사용하는 도구 조합은 무엇입니까?