PT0-002日本語 無料問題集「CompTIA PenTest+ Certification (PT0-002日本語版)」
シミュレーション
出力を使用して、さらに調査する必要がある潜在的な攻撃ベクトルを特定します。
出力を使用して、さらに調査する必要がある潜在的な攻撃ベクトルを特定します。
正解:
1: Null session enumeration
Weak SMB file permissions
Fragmentation attack
2: nmap
-sV
-p 1-1023
192.168.2.2
3: #!/usr/bin/python
export $PORTS = 21,22
for $PORT in $PORTS:
try:
s.connect((ip, port))
print("%s:%s - OPEN" % (ip, port))
except socket.timeout
print("%:%s - TIMEOUT" % (ip, port))
except socket.error as e:
print("%:%s - CLOSED" % (ip, port))
finally
s.close()
port_scan(sys.argv[1], ports)
Weak SMB file permissions
Fragmentation attack
2: nmap
-sV
-p 1-1023
192.168.2.2
3: #!/usr/bin/python
export $PORTS = 21,22
for $PORT in $PORTS:
try:
s.connect((ip, port))
print("%s:%s - OPEN" % (ip, port))
except socket.timeout
print("%:%s - TIMEOUT" % (ip, port))
except socket.error as e:
print("%:%s - CLOSED" % (ip, port))
finally
s.close()
port_scan(sys.argv[1], ports)
ペネトレーション テスターは、ユーザーがパスワードのリセットを要求すると、ヘルプ デスク アナリストがユーザーのパスワードを 123change に変更することを知りました。ペネトレーション テスターは、インターネットに接続された Web メールに総当たり攻撃を実行して、どのユーザーがまだ一時パスワードを使用しているかを確認することにしました。テスターは、テキスト ファイルで見つかったユーザー名をテストするようにブルート フォース ツールを設定し、... ペネトレーション テスターは次のどのテクニックを使用していますか?
正解:A
解答を投票する
解説: (JPNTest メンバーにのみ表示されます)
ペネトレーションテスターは、Web アプリケーション評価の偵察を実行しています。調査の際、テスターは robots.txt ファイルで関心のある項目を確認します。
説明書
ペネトレーションテスターがさらに調査するために使用するツールを選択します。
robots.txt ファイル内で、ペネトレーション テスターが削除を推奨する 2 つのエントリを選択します。
説明書
ペネトレーションテスターがさらに調査するために使用するツールを選択します。
robots.txt ファイル内で、ペネトレーション テスターが削除を推奨する 2 つのエントリを選択します。
正解: