312-50v13 문제 71

귀사는 지역 내 중소기업을 대상으로 침투 테스트와 보안 평가를 수행합니다. 정기적인 보안 평가 과정에서 고객이 인신매매에 연루되어 있음을 시사하는 정보를 발견했습니다.
어떻게 해야 할까요?

312-50v13 문제 72

Tess King은 nslookup 명령을 사용하여 도메인의 모든 DNS 정보(예: 네임 서버, 호스트 이름, MX 레코드, CNAME 레코드, 글루 레코드(자식 도메인에 대한 위임), 영역 일련 번호, TimeToLive(TTL) 레코드 등)를 나열하는 쿼리를 작성합니다.
테스 킹이 무엇을 이루려고 한다고 생각하시나요? 가장 적절한 답변을 선택하세요.

312-50v13 문제 73

네트워크의 서버를 공격하여 셸을 성공적으로 열었습니다. 네트워크에서 실행 중인 모든 운영 체제를 식별하려고 했습니다. 그러나 아래 nmap 구문을 사용하여 네트워크의 모든 시스템에 대한 지문을 생성하려고 했지만, 실패했습니다.
invictus@victim_server.~$ nmap -T4 -O 10.10.0.0/24 TCP/IP 지문 인식(OS 스캔용) xxxxxxx xxxxxx xxxxxxxxx. 종료합니다!
무엇이 잘못된 것 같나요?

312-50v13 문제 74

아래에 주어진 snort 규칙을 연구해보세요.

아래 옵션에서 이 규칙이 적용되는 익스플로잇을 선택하세요.

312-50v13 문제 75

다음은 네트워크 IDS에 의해 캡처된 항목입니다. 이 항목을 분석하는 작업이 당신에게 맡겨졌습니다. 인텔 프로세서에서 가장 일반적인 NOOP 명령어인 0x90 값을 확인했습니다. 공격자가 버퍼 오버플로 공격을 시도하고 있다고 판단합니다.
출력의 ASCII 부분에서 "/bin/sh"도 볼 수 있습니다.
분석가로서 당신은 이 공격에 대해 어떤 결론을 내릴 것인가요?