PT0-002 문제 126

웹 애플리케이션 테스트 중에 침투 테스터는 https://company.com으로 이동하여 웹 페이지의 모든 링크를 볼 수 있었습니다. 테스터는 페이지를 수동으로 검토한 후 웹 스캐너를 사용하여 취약성 검색을 자동화했습니다. 웹 애플리케이션으로 돌아왔을 때 브라우저에 다음 메시지가 나타났습니다. 이 페이지를 볼 권한이 없습니다. 다음 중 발생한 일을 가장 잘 설명하는 것은 무엇입니까?

PT0-002 문제 127

한 회사는 자사의 클라우드 서비스 제공자가 소프트웨어 개발을 수용하는 VM을 적절하게 보호하지 못하고 있다고 우려하고 있습니다. VM은 다른 회사들이 물리적 리소스를 공유하는 데이터 센터에 수용되어 있습니다.
다음 공격 유형 중 회사가 가장 우려하는 것은 무엇입니까?

PT0-002 문제 128

침투 테스터는 공격자가 물리적 접근 제어 시스템에 사용되는 특수 TCP 서비스를 통해 문을 열 수 있는 취약점을 찾고 있습니다. 이 서비스는 100개가 넘는 다른 호스트에 존재하므로 테스터는 평가를 자동화하고 싶어합니다. 식별을 위해 침투 테스터는 다음을 수행해야 합니다.
전체 TCP 연결을 갖습니다
"안녕" 페이로드를 보내세요
Walt에게 응답을 요청했습니다.
16바이트보다 긴 문자열을 보내세요
다음 중 어떤 접근 방식이 목표를 가장 잘 지원할 수 있을까요?

PT0-002 문제 129

보안 회사는 PII와 급여 데이터가 보관된 인사 서버에 액세스하기 위해 범위가 지정된 내부 위협 평가를 수행하도록 계약을 맺었습니다.
a. 침투 테스터는 내부 네트워크 시작 위치를 받았습니다.
평가 범위 내에서 다음 중 어떤 행동을 수행하는 것이 윤리적일까요?

PT0-002 문제 130

침투 테스터가 클라이언트의 웹사이트를 탐색하고 있습니다. 테스터는 curl 명령을 수행하고 다음을 얻습니다.
* 10.2.11.144 (::1) 포트 80 (#0)에 연결됨
> GET /readmine.html HTTP/1.1
> 호스트: 10.2.11.144
> 사용자 에이전트: curl/7.67.0
> 수락: */*
>
* 번들을 다중 사용을 지원하지 않는 것으로 표시
< HTTP/1.1 200
< 날짜: 화, 02 2월 2021 21:46:47 GMT
< 서버: Apache/2.4.41 (Debian)
< 콘텐츠 길이: 317
< 콘텐츠 유형: text/html; 문자 집합=iso-8859-1
<
<!DOCTYPE HTML>
<html lang="ko">한국어
<머리>
<메타 이름="뷰포트" 콘텐츠="폭=장치 너비" />
<메타 http-equiv="콘텐츠 유형" 콘텐츠="텍스트/html; 문자셋=utf-8" />
<title>WordPress › ReadMe</title>
<link rel="스타일시트" href="wp-admin/css/install.css?ver=20100228" type="텍스트/css" />
</헤드>
침투 테스터가 이 사이트를 더 자세히 탐색하는 데 사용하기에 가장 적합한 도구는 다음 중 어느 것입니까?