312-50v12日本語 無料問題集「ECCouncil Certified Ethical Hacker Exam (312-50v12日本語版)」
プロのペン テスターである Allen は、xpertTech solutWns に雇われ、組織のネットワーク リソースに対する攻撃シミュレーションを実行しました。攻撃を実行するために、彼は NetBIOS API を利用して NetBIOS サービスをターゲットにしました。NetBIOS を列挙すると、ポート 139 が開いていることがわかり、リモート システムでアクセスまたは表示できるリソースを確認できました。列挙中に、彼は多数の NetBIOS コードに遭遇しました。
ログインしたユーザーに対して実行されているメッセンジャー サービスを取得するために使用される NetBIOS コードを識別しますか?
ログインしたユーザーに対して実行されているメッセンジャー サービスを取得するために使用される NetBIOS コードを識別しますか?
正解:D
解答を投票する
解説: (JPNTest メンバーにのみ表示されます)
ある組織は、Web アプリケーションと Web サーバーへの攻撃に対するセキュリティを強化することを決定しました。組織のセキュリティ担当者である John は、Web アプリケーションのセキュリティ テストを自動化し、Web アプリケーションの脅威から組織の Web インフラストラクチャを保護するために、セキュリティ スキャナーを採用しました。そのツールを使用して、XSS、ディレクトリ トラバーサルの問題、フォールト インジェクション、SQL インジェクション、コマンド実行の試み、およびその他のいくつかの攻撃も検出したいと考えています。次のセキュリティ スキャナーのどれが、John が上記のタスクを実行するのに役立ちますか。
正解:B
解答を投票する
解説: (JPNTest メンバーにのみ表示されます)