GPEN 문제 56
John은 전문 윤리적 해커로 일하고 있습니다. 그는 www.we-are-secure.com의 보안을 테스트하는 프로젝트를 할당받았습니다. 그는 Linux 운영 체제를 사용하고 있습니다. 그는 무선 스니퍼를 사용하여 We-are-secure 네트워크를 스니핑하려고 합니다. 다음 중 그가 자신의 작업을 수행하기 위해 사용할 도구는 무엇입니까?
GPEN 문제 57
다음 중 공격자가 이메일을 스푸핑하는 가장 일반적인 방법은 무엇입니까?
GPEN 문제 58
귀하는 sendmail 서비스가 알려진 공격에 취약한지 확실히 알고 싶어하는 클라이언트를 위해 전자 메일 서버 침투 테스트 계약을 체결했습니다. 모든 유형의 테스트를 실행할 수 있는 권한이 있습니다. 클라이언트에게 가장 유효한 답변을 제공하려면 어떻게 진행하시겠습니까?
GPEN 문제 59
Secure Inc.에 대해 활성 세션 하이재킹을 수행하려고 합니다. Telnet 세션을 허용하는 대상을 찾았습니다. 또한 네트워크의 높은 수준의 트래픽으로 인해 활성 세션을 검색했습니다. 다음에 무엇을 해야 합니까?
GPEN 문제 60
회사의 웹 개발자는 다양한 프로젝트에 참여하기 위해 들어오는 계약자를 위해 무선 액세스를 원합니다. 승인을 받는 과정에는 시간이 걸립니다. 그래서 그는 기다리지 않고 자신의 무선 라우터를 부서의 네트워크 포트 중 하나에 연결했습니다. 이로 인해 어떤 보안 위험이 발생합니까?
