GPEN 문제 108

다음 중 Windows 운영 체제에서 작동하는 무선 스니퍼 및 분석기 도구는 무엇입니까?

GPEN 문제 109

다음 명령을 실행하면 어떤 차이가 발생할 것으로 예상됩니까? (나). S dig __s domain.com target.com -t AXFR 및 (2). S 파기 __s.domain.com target.com -t IXFR=1002200301

GPEN 문제 110

John은 전문적인 윤리적 해커로 일하고 있습니다. 그는 www.we-are-secure.com의 보안을 테스트하는 프로젝트를 맡았습니다. We-are-secure 로그인 페이지에서 그는 사용자 이름으로 ='or''='를 입력하고 웹 사이트의 사용자 페이지에 성공적으로 로그인합니다. We-are-secure 로그인 페이지는 __________에 취약합니다.

GPEN 문제 111

John은 전문적인 윤리적 해커로 일하고 있습니다. 그는 www.we-are-secure.com의 보안을 테스트하는 프로젝트를 맡았습니다. 그는 We-are-secure 서버에서 웹 취약성 스캔을 수행합니다.
스캐닝 테스트의 결과는 다음과 같습니다.
C:\whisker.pl -h target_IP_address
-- 수염 / v1.4.0 / 열대우림 강아지 / www.wiretrip.net -- = - = - = - = -
= 호스트: target_IP_address
= 서버: Apache/1.3.12 (Win32) ApacheJServ/1.1
mod_ssl/2.6.4 OpenSSL/0.9.5a mod_perl/1.22
+ 200 확인: HEAD /cgi-bin/printenv
John은 We_are_secure 서버의 /cgi-bin/printenv 취약점('Printenv' 취약점)을 인식합니다. 'Printenv' 취약점에 대한 다음 설명 중 사실인 것은 무엇입니까?
각 정답은 완전한 솔루션을 나타냅니다. 해당하는 것을 모두 선택하세요.

GPEN 문제 112

다음 중 일반 텍스트 비밀번호를 검색하기 위해 미리 계산된 해시 테이블을 기반으로 하는 비밀번호 크래킹 공격은 무엇입니까?