312-50v12 문제 41

Gobuster 도구를 사용하여 특정 웹 서버에서 콘텐츠 열거를 수행하는 가장 빠른 방법은 무엇입니까?

312-50v12 문제 42

공격자는 산업 제어 시스템에서 사용되는 비밀번호를 해독하기로 결정했습니다. 이 과정에서 그는 이러한 비밀번호를 복구하기 위해 루프 전략을 사용했습니다. 그는 입력한 첫 번째 문자가 올바른지 확인하기 위해 한 번에 한 문자를 사용했습니다. 그렇다면 연속된 문자에 대해 루프를 계속했습니다. 그렇지 않다면 그는 루프를 종료했습니다. 또한, 공격자는 기기가 하나의 완전한 비밀번호 인증 과정을 완료하는 데 얼마나 많은 시간이 걸리는지 확인하고, 이를 통해 입력한 문자가 몇 개나 맞는지 추론했습니다.
공격자가 산업 제어 시스템의 비밀번호를 해독하기 위해 사용하는 공격 기법은 무엇입니까?

312-50v12 문제 43

액세스 가능한 디스크 드라이브가 있는 Windows 2008 R2 서버에 대한 물리적 액세스 권한을 얻었습니다. 서버를 부팅하고 로그인하려고 하면 비밀번호를 추측할 수 없습니다. 툴킷에는 Ubuntu 9.10 Linux LiveCD가 있습니다. 사용자의 비밀번호를 변경하거나 비활성화된 Windows 계정을 활성화할 수 있는 Linux 기반 도구는 무엇입니까?

312-50v12 문제 44

한 회사의 웹 개발 팀은 웹 소프트웨어의 특정 유형의 보안 취약점을 인지하게 되었습니다. 이 취약점이 악용될 가능성을 완화하기 위해 팀에서는 사용자가 HTML을 웹 응용 프로그램에 입력하는 것을 허용하지 않도록 소프트웨어 요구 사항을 수정하려고 합니다.
해당 소프트웨어에는 어떤 종류의 웹 애플리케이션 취약점이 존재합니까?

312-50v12 문제 45

Bob은 Brownies Inc.를 상대로 활성 세션 하이재킹을 수행할 예정입니다. 그는 세션 지향 연결(Telnet)을 허용하고 대상 운영 체제에서 시퀀스 예측을 수행하는 대상을 찾았습니다. 그는 네트워크의 높은 수준의 트래픽으로 인해 활성 세션을 찾았습니다. Bob은 다음에 무엇을 해야 할까요?