312-50v11 문제 121

다음 블루투스 해킹 기술 중 블루투스를 통해 무선기기의 정보를 도용하는 행위는?

312-50v11 문제 122

장황한 오류 메시지와 같이 잘못 구성되어 해커에게 유용한 정보를 제공할 수 있는 웹 서버의 공통 파일은 무엇입니까?

312-50v11 문제 123

John은 웹 애플리케이션 방화벽 로그와 누군가가 다음을 삽입하려고 시도하는 관찰자를 조사하고 있습니다.
숯 버프[10];
버프[10] = '아';
이것은 어떤 유형의 공격입니까?

312-50v11 문제 124

고가의 방화벽, 바이러스 백신 소프트웨어, 스팸 방지 시스템, 침입 탐지/방지 도구와 같은 해킹 공격을 방지하는 데 필요한 모든 기술을 회사 네트워크에 설치하기 위해 많은 노력을 기울였습니다. 가장 안전한 정책을 구성하고 네트워크의 모든 장치를 강화했습니다. 해커는 복잡한 보안 시스템이 있는 네트워크에 액세스할 수 없을 것이라고 확신합니다.
같은 부서에서 일하는 동료 Peter Smith는 당신과 의견이 다릅니다.
그는 최고의 네트워크 보안 기술도 보안 사슬에 "가장 약한 링크"가 있기 때문에 해커가 네트워크에 액세스하는 것을 막을 수 없다고 말합니다.
피터 스미스는 무엇에 대해 이야기하고 있습니까?

312-50v11 문제 125

그레이햇 해커인 Calvin은 인증 메커니즘에 설계 결함이 있는 웹 애플리케이션을 목표로 합니다. 그는 사용자에게 데이터 공급을 요청하고 유효하지 않은 자격 증명의 경우 잘못된 필드를 지정하는 웹 응용 프로그램의 로그인 양식에서 사용자 이름을 열거합니다. 나중에 Calvin은 이 정보를 사용하여 사회 공학을 수행합니다.
다음 중 Calvin이 악용한 인증 메커니즘의 설계 결함은 무엇입니까?