PT0-002 문제 66

당신은 서버에서 포트 스캔을 실행하는 침투 테스터입니다.
지침
1부: 출력 결과가 주어지면, 사용 가능한 옵션에서 이 출력을 생성하는 데 사용된 명령을 구성합니다.
2단계: 명령이 적절하게 구성되면 제공된 출력을 사용하여 추가로 조사해야 할 잠재적인 공격 벡터를 식별합니다.
언제든지 시뮬레이션을 초기 상태로 되돌리려면 '모두 재설정' 버튼을 클릭하세요.

PT0-002 문제 67

침투 테스터는 SSHD가 실행 중인 Linux 서버에서 실행을 얻기 위해 활용할 수 있는 CVE를 식별하려고 합니다. 다음 중 어느 것이 이 작업을 가장 잘 지원할까요?

PT0-002 문제 68

침투 테스터가 클라이언트의 웹사이트를 탐색하고 있습니다. 테스터는 curl 명령을 수행하고 다음을 얻습니다.
* 10.2.11.144 (::1) 포트 80 (#0)에 연결됨
> GET /readmine.html HTTP/1.1
> 호스트: 10.2.11.144
> 사용자 에이전트: curl/7.67.0
> 수락: */*
>
* 번들을 다중 사용을 지원하지 않는 것으로 표시
< HTTP/1.1 200
< 날짜: 화, 02 2월 2021 21:46:47 GMT
< 서버: Apache/2.4.41 (Debian)
< 콘텐츠 길이: 317
< 콘텐츠 유형: text/html; 문자 집합=iso-8859-1
<
<!DOCTYPE HTML>
<html lang="ko">한국어
<머리>
<메타 이름="뷰포트" 콘텐츠="폭=장치 너비" />
<메타 http-equiv="콘텐츠 유형" 콘텐츠="텍스트/html; 문자셋=utf-8" />
<title>WordPress › ReadMe</title>
<link rel="스타일시트" href="wp-admin/css/install.css?ver=20100228" type="텍스트/css" />
</헤드>
침투 테스터가 이 사이트를 더 자세히 탐색하는 데 사용하기에 가장 적합한 도구는 다음 중 어느 것입니까?

PT0-002 문제 69

침투 테스터가 다음을 생성하는 발견 스캔을 수행했습니다.

다음 중 어떤 명령이 위의 결과를 생성했으며, 이를 추가 분석을 위해 활성 호스트 목록으로 변환합니까?

PT0-002 문제 70

침투 테스터가 기본 구성의 Windows 서버에서 낮은 권한의 셸을 얻었고 이제 잘못 구성된 서비스 권한을 악용할 수 있는 기능을 탐색하려고 합니다. 다음 명령 중 어느 것이 테스터가 이 프로세스를 시작하는 데 도움이 될까요?