PT0-002 문제 26

다음 중 침투 테스터가 특정 위치에서 테스트할 때 고려할 가능성이 가장 높은 요소는 무엇입니까?

PT0-002 문제 27

다음 중 침투 테스트 도구에 대한 입력으로 스크립트나 프로그램에 공급할 수 있는 영숫자 데이터를 저장하는 데 사용할 수 있는 것은 무엇입니까?

PT0-002 문제 28

침투 테스터는 클라이언트 웹 사이트에 대한 침투 테스트의 일부로 취약점 스캔을 수행합니다.
테스터는 탐지를 피하면서 취약점을 조사하는 여러 Nmap 스크립트를 실행할 계획입니다. 다음 Nmap 옵션 중 침투 테스터가 가장 많이 활용할 가능성이 있는 옵션은 무엇입니까?

PT0-002 문제 29

침투 테스트 참여를 위해 보안 엔지니어는 IT 헬프 데스크를 가장하기로 결정합니다. 보안 엔지니어는 사용자에게 비밀번호를 변경하라는 긴급 요청과 링크가 포함된 피싱 이메일을 보냅니다.
https://example.com/index.html. 엔지니어는 사용자가 자격 증명을 입력하면 index.html 페이지에서 자격 증명을 가져온 다음 보안 엔지니어가 제어하는 ​​다른 서버로 전달하도록 공격을 설계했습니다. 다음 정보를 고려하면:

공격이 성공하려면 보안 엔지니어가 다음 중 어떤 코드를 추가해야 합니까?

PT0-002 문제 30

침투 테스터는 참여 범위 내의 웹 서버가 이미 백도어로 손상되었음을 발견했습니다. 다음 중 침투 테스터가 다음에 해야 할 일은 무엇입니까?