PT0-003 문제 1

침투 테스터가 lsass.exe 메모리 프로세스에서 비밀번호 해시를 추출했습니다. 테스터는 해시를 전달하고 새로 획득한 자격 증명으로 지속성을 제공하기 위해 다음 중 어떤 것을 수행해야 합니까?

PT0-003 문제 2

보안 평가 중에 침투 테스터는 1000~2000개의 열려 있는 포트를 확인하기 위해 간단한 TCP 포트 스캐너를 구현하기로 결정했습니다. 다음 중 어떤 Python 스크립트가 이 작업을 달성할 수 있을까요?

PT0-003 문제 3

침투 테스터는 대상 호스트와 로컬 네트워크 서비스 간에 경로 내 위치를 확립했지만 대상 호스트와 인터넷 간에는 경로 내 위치를 확립하지 못했습니다. 그럼에도 불구하고 테스터는 HTTP 연결을 스푸핑된 서버 IP로 미묘하게 리디렉션하려고 합니다. 다음 중 어떤 방법이 목표를 가장 잘 지원할까요?

PT0-003 문제 4

보안 회사가 고객과 침투 테스트 결과에 대해 논의하고 있습니다. 고객은 결과를 바탕으로 남은 시간을 중요한 네트워크 세그먼트에 집중하고자 합니다. 다음 중 어떤 것이 진행 중인 작업을 가장 잘 설명합니까?

PT0-003 문제 5

침투 테스터가 공개적으로 사용 가능한 웹 서버 그룹에 대한 평가를 수행 중이며 웹 서버 중 하나에서 여러 TCP 재설정이 반환되는 것을 알아차렸습니다. 다음 중 어느 것이 평가 중에 TCP 재설정이 발생하는 가장 큰 원인일까요?