312-50v10 문제 166

밥은 휴대전화로 다음과 같은 문자 메시지를 받았습니다. "안녕하세요, 저는 야후 은행의 스콧 스멜비입니다.
중요한 거래에 대해서는 [email protected]으로 연락해 주세요.". 아래 진술 중 어느 것이 사실입니까?

312-50v10 문제 167

대규모 보안 연구 회사의 윤리적 해커가 침투 테스트, 취약성 테스트 및 위험 평가를 수행합니다. 친구가 최근에 회사를 시작했는데, 해커에게 부탁으로 새 회사의 침투 테스트와 취약성 평가를 수행해 달라고 합니다. 이 일을 시작하기 전에 해커의 다음 단계는 무엇이어야 할까요?

312-50v10 문제 168

하는 동안
은행의 온라인 서비스를 사용하면 URL 표시줄에 다음 문자열이 표시됩니다.
"http://www.MyPersonalBank.com/account?id=368940911028389
& 수량=10980&수량=21"
Damount & Camount 값을 수정하고 요청을 제출하면 웹 페이지의 해당 데이터에 변경 사항이 반영되는 것을 확인할 수 있습니다.
이 사이트에는 어떤 유형의 취약점이 존재합니까?

312-50v10 문제 169

암호 분석 및 컴퓨터 보안에서 '해시 통과'는 공격자가 일반적으로 연관된 평문 비밀번호를 요구하는 대신 사용자 비밀번호의 기본 NTLM 및/또는 LanMan 해시를 사용하여 원격 서버/서비스에 인증할 수 있게 해주는 해킹 기법입니다.
Metasploit Framework에는 이 기술을 위한 모듈인 psexec가 있습니다. psexec 모듈은 침투 테스터가 이미 자격 증명을 알고 있는 주어진 시스템에 액세스하는 데 자주 사용됩니다. sysinternals에서 작성되었으며 프레임워크에 통합되었습니다. 침투 테스터는 종종 일부 익스플로잇을 통해 시스템에 성공적으로 액세스하고, Meterpreter를 사용하여 암호나 fgdump, pwdump 또는 cachedump와 같은 다른 방법을 잡은 다음 rainbowtables를 사용하여 해당 해시 값을 해독합니다.
다음 중 psexec 모듈의 'smbpass'에서 사용하는 해시 유형과 정렬 순서는 무엇입니까?

312-50v10 문제 170

어떤 사람이 네트워크 관리자에게 가서 집에서 암호화된 이메일을 보내는 방법에 대해 조언을 구했습니다.
최종 사용자는 라이선스 비용을 지불하거나 서버 서비스를 관리하고 싶어하지 않습니다. 네트워크 관리자가 권장해야 할 가장 안전한 암호화 프로토콜은 다음 중 어느 것입니까?