<<前へ 次へ>>

質問 104/228

侵入テスト担当者は、組織の侵入テストを実行するために雇われています。エラーベースの SQL インジェクション攻撃を示すものは次のうちどれですか?

コメントを発表する

あなたのメールアドレスは公開されません。必要な部分に * が付きます。

質問一覧「228問」
質問1 ペネトレーション テスターが API テストを実施する準備をしてい...
質問2 ペネトレーション テスターがフィッシング キャンペーンを計画し...
質問3 悪意のあるユーザーが、コンピューターで MITM 接続を実行しよう...
質問4 次の PowerShell コマンドを検討してください。 Powershell.exe ...
質問5 侵入テスターが銀行アプリケーションをテストし、脆弱性を発見し
質問6 侵入テスト担当者は、Web アプリケーションの侵入テスト中にコン...
質問7 パフォーマンスベース あなたは、Web ブラウザーを介してクライ...
質問8 次の Python スクリプトがあるとします。 (Exhibit) 次のアクシ...
質問9 ドラッグドロップ パフォーマンスベース あなたは、Web ブラウザ...
質問10 金融機関は、侵入テスターに​​、電信詐欺を引き起こす共謀能力
質問11 出品ボタンをクリックしてください。 (Exhibit) 侵入テスターは...
質問12 管理者の資格情報をリモートの Windows マシンに正常に取得した...
質問13 侵入テスターは次のコマンドを実行します。 C:\&gt;%userprofile...
質問14 次のコンポーネントのうち、実行中の複数のアプリケーション コ
質問15 侵入テスターは、外部の脆弱性スキャン中に次の調査結果を特定し
質問16 Metasploit データベースを起動するコマンドは次のうちどれです...
質問17 情報収集段階では、ペネトレーション テスターはクライアントの ...
質問18 侵入テスターの Joe は、ファイアウォールの背後にある Web アプ...
質問19 侵入テスターがスクリプトをチェックして、基本的な数学エラーが
質問20 D18912E1457D5D1DDCBD40AB3BF70D5D 侵入テストの悪用段階で、Lin...
質問21 侵入テスターは、施設への物理的なアクセスを取得し、内部ネット
質問22 侵入テスターは、Web アプリケーションの X-Frame-Optjons ヘッ...
質問23 最高経営責任者 (CEO) から最高財務責任者 (CFO) に送信された電...
質問24 侵入テスターは、Web アプリケーションのスキャン結果を確認しま...
質問25 次のうち、セキュリティ評価の予算に直接的かつ重大な影響を与え
質問26 侵入テスターは、ポート 443 を介して任意のホストへの無制限の...
質問27 侵入テスターがスクリプトをチェックして、いくつかの基本的な永
質問28 クライアントが侵入テスターに​​、現在進行中のテストにさらに
質問29 侵入テスターの Joe は、基本的なアカウント資格情報を受け取り...
質問30 侵入テスト担当者は、パブリック Web サーバーでいくつかの大き...
質問31 パフォーマンスベース あなたは、Web ブラウザーを介してクライ...
質問32 ある会社は、会社の DMZ に存在するアプリケーションの評価を実...
質問33 インフラストラクチャの側面を完了した後、ターゲット企業のスタ
質問34 セキュリティ コンサルタントが、以前に特定されたユーザー アカ...
質問35 セキュリティ コンサルタントは、今後の侵入テストの範囲を概説
質問36 侵入テストが開始されたときに通知する重要な利害関係者は、次の
質問37 次のうち、IoT デバイスに関連する脆弱性を悪用するのはどれです...
質問38 enum4linux を使用して Active Directory ドメイン コントローラ...
質問39 テスターがレスポンダーを使用して NetNTLMv2 ハッシュを取得し...
質問40 侵入テスト中、テスターはフィッシング キャンペーンを実行し、W...
質問41 医療機関は、地域の規制を遵守して、対象となる個人の健康情報を
質問42 セキュリティ アナリストが、Web アプリケーションのログで疑わ...
質問43 侵入テスターは、NETBIOS ネーム サービスをターゲットにしたい...
質問44 侵入テスターは、Tomcat サーバーがデフォルトの資格情報の使用...
質問45 Web アプリケーションの侵入テストを行っているエンジニアは、HT...
質問46 侵入テスト担当者は、ASP.NET Web シェルを使用して Web アプリ...
質問47 次の PowerShell コマンドを検討してください。 powershell.exe ...
質問48 コンサルタントは、識別されたデバイスのすべての TCP ポートを...
質問49 次の状況のうち、侵入テスターがテスト中にシステム所有者/クラ
質問50 侵入テスターは、実行中のプロセスのリストを収集するために、実
質問51 次のコンポーネントのうち、実行中の複数のアプリケーション コ
質問52 RDP に対してオンライン パスワード攻撃を実行するために使用で...
質問53 侵入テスターは、貴重なデータベースを含む特定のホストの脆弱性
質問54 侵入テスターは、単一のワークステーションを侵害した後、最小限
質問55 侵入テスターは、最終レポートで DNS サーバーを悪用するために...
質問56 侵入テスターがコードレビューを行っています。次のテスト手法の
質問57 ターゲットに対して偵察を行う場合、ターゲットとのディレクトリ
質問58 クライアントは、ペネトレーション テスターが、最近解雇された
質問59 ある企業は、コンサルタントを雇って Web アプリケーションの侵...
質問60 侵入テスターは、IP アドレスのリストを含む会社提供のテキスト ...
質問61 認証情報のブルート フォース攻撃を実行するために使用されるツ
質問62 攻撃者は、SET を使用して企業のクラウド ホスト Web メール ポ...
質問63 侵入テスターは、侵害されたボックスから以下を実行します 'pyth...
質問64 出品ボタンをクリックしてください。 (Exhibit) Nikto の脆弱性...
質問65 マネージャーは、次の Python スクリプト内の問題の診断を支援す...
質問66 個人は、身元調査に合格した後、組織に採用されました。個人は、
質問67 侵入テスターは、クライアントのローカル ネットワークに接続さ
質問68 侵入テスターがホストを侵害しました。デバイスで Netcat リスナ...
質問69 認証情報のブルート フォース攻撃を実行するために使用されるツ
質問70 何度か試みた後、攻撃者は攻撃者の実際の指紋を悪用することなく
質問71 侵入テスターは、IP アドレスのリストを含む会社提供のテキスト ...
質問72 侵入テスターは、ワイヤレス スニファーからの次の出力を確認し
質問73 悪意のあるユーザーが、コンピューターで MITM 攻撃を実行しよう...
質問74 侵入テスト中、テスターはフィッシング キャンペーンを実行し、W...
質問75 侵入テスターは、ドメイン コントローラーへの完全なシェルを持
質問76 侵入テスターは、Web アプリケーションの X-Frame-Options ヘッ...
質問77 クライアントは、侵入テスターに​​、新しい Web アプリケーシ...
質問78 ある会社は、自社開発の Android アプリケーションのセキュリテ...
質問79 侵入テスト会社は、会社 A に対して侵入テストを実行しています...
質問80 攻撃者は SET を使用して企業のクラウド ホスト型 Web メール ポ...
質問81 侵入テスターは、C:\ ドライブを共有している匿名の FTP サーバ...
質問82 マネージャーは、次の Python スクリプト内の問題の診断を支援す...
質問83 ペネトレーション テスターがリピート クライアントの年次セキュ...
質問84 会社は、次の調査結果を含むレポートを受け取りました 内部ネッ
質問85 侵入テストを実行する際に、特定された調査結果を機密に保つこと
質問86 クライアントが侵入テスターに​​、現在進行中のテストにさらに
質問87 契約中に、コンサルタントは、さらなる調査が必要で、契約の延長
質問88 次のうち、施設でのフェンス ジャンプを防止するのに最も適して
質問89 脆弱性スキャン レポートは、ターゲット ホストの 1 つでメモリ...
質問90 侵入テスターは、セキュリティの問題について Zigbee の実装をレ...
質問91 侵入テスターは、スイッチに対して ARP スプーフィングを実行し...
質問92 攻撃者は、WPA2-PSK を使用する WiR ネットワークへの不正アクセ...
質問93 侵入テスターは、エンゲージメント中にいくつかの引用されていな
質問94 組織が MDM サービスを採用していない場合に Android ベースの商...
質問95 脆弱性スキャンは、SSL 証明書がホスト名と一致しないことを識別...
質問96 最近行われた侵入テストでは、レガシー Web アプリケーションが ...
質問97 侵入テスターは、運用に対する全体的なリスクのレベルを概説する
質問98 侵入テスターの Joe は、基本的なアカウント資格情報を受け取り...
質問99 侵入テスターは、ワイヤレス スニファーからの次の出力を確認し
質問100 侵入テスターがスクリプトをチェックして、基本的な数学エラーが
質問101 侵入テスターは、リバース SSH トンネル経由でインターネットか...
質問102 クライアントが侵入テスターに​​、現在進行中のテストにさらに
質問103 脆弱性評価中に、セキュリティ コンサルタントは、重要なビジネ
質問104 侵入テスト担当者は、組織の侵入テストを実行するために雇われて
質問105 悪意のあるユーザーが、コンピューターで MITM 攻撃を実行しよう...
質問106 手順: 次の攻撃シグネチャを考慮して、攻撃の種類を特定し、関
質問107 次の Python スクリプトがあるとします。 (Exhibit) 次のアクシ...
質問108 出品ボタンをクリックしてください。 (Exhibit) 侵入テスターは...
質問109 侵入テスターは、NETBIOS ネーム サービスをターゲットにしたい...
質問110 WPS 実装の弱点を悪用するには、侵入テスターが必要です。次のツ...
質問111 侵入テスターが Windows ホストの悪用に成功し、ハッシュをダン...
質問112 最近行われた侵入テストでは、レガシー Web アプリケーションが ...
質問113 セキュリティ評価者は、特殊な XML ファイルを作成して、Windows...
質問114 出品ボタンをクリックしてください。 (Exhibit) 侵入テスターは...
質問115 定数は、識別されたデバイス上のすべての TCP ポットをスキャン...
質問116 侵入テスターは、外部の脆弱性スキャン中に次の調査結果を特定し
質問117 侵入テスト レポートの草案を提出した後、開発チームは「高」に
質問118 エクスプロイト後、テスターは、システム バイナリのみがエグレ
質問119 テスターは、ターゲット システムで次のコマンドを実行しようと
質問120 ペネトレーション テスターが API テストを実施する準備をしてい...
質問121 Web サーバーは PHP を実行しており、ペネトレーション テスター...
質問122 マネージャーは、次の Python スクリプト内の問題の診断を支援す...
質問123 侵入テスターは次のコマンドを実行します。 C:\&gt;%userprofile...
質問124 侵入テスターは、クライアントのローカル ネットワークに接続さ
質問125 出品ボタンをクリックしてください。 (Exhibit) Nikto の脆弱性...
質問126 最近行われた侵入テストでは、レガシー Web アプリケーションが ...
質問127 次のスクリプトがあるとします。 (Exhibit) 次のうち、このスク...
質問128 クライアントは、ペネトレーション テスターが、最近解雇された
質問129 次の各パスワードを、表された文字セットに基づいて、複雑さの最
質問130 次のコマンドのうち、テスターがホスト上の引用符で囲まれていな
質問131 クライアントは、コンプライアンス目的で外部ネットワーク侵入テ
質問132 契約中に、コンサルタントは、さらなる調査が必要で、契約の延長
質問133 マネージャーは、次の Python スクリプト内の問題の診断を支援す...
質問134 手順: 次の攻撃シグネチャを考慮して、攻撃の種類を特定し、関
質問135 侵入テスト担当者が、送信ポートをリッスンしているように見える
質問136 インフラストラクチャの側面を完了した後、ターゲット企業のスタ
質問137 認証情報のブルート フォース攻撃を実行するために使用されるツ
質問138 クライアントは、企業秘密を探しているリモート攻撃者によって侵
質問139 評価者は、Windows ドメイン内部の内部セキュリティ テストを開...
質問140 テスターは、ドメイン コントローラーで null セッションが有効...
質問141 セキュリティ コンサルタントが、以前に識別されたユーザー アカ...
質問142 ソフトウェア開発チームは、最近、オンプレミス環境で新しいアプ
質問143 情報収集を行っている間、ペネトレーション テスターは Windows ...
質問144 侵入テスト中、テスターはフィッシング キャンペーンを実行し、W...
質問145 侵入テスターは組織のネットワークの外にいて、侵入テスターのボ
質問146 ペネトレーションテスターが顧客のポイントオブポイントを持つ必
質問147 リモートネットワーク上で識別された FTP サーバーに対する最初...
質問148 次のアクションのうち、スクリプト キディの脅威アクターに最も
質問149 セキュリティ コンサルタントが次のようなパスワード ハッシュを...
質問150 Linux システムへの最初の低特権アクセスを取得した後、ペネトレ...
質問151 NDA の目的は次のうちどれですか?
質問152 基本的なコンプライアンス スキャンの結果には、ネットワーク上
質問153 侵入テストを実行する際に、特定された調査結果の機密性を維持す
質問154 クライアントのシステム管理者は、侵入テスト担当者からのレポー
質問155 侵入テスターは、ICS 機器の相互通信を含む IP ネットワーク サ...
質問156 クライアントは、ペネトレーション テスターが、最近解雇された
質問157 侵入テスターがアプリケーションの脆弱性の悪用に成功し、Linux ...
質問158 クライアントがワイヤレス侵入テストをスケジュールしました。テ
質問159 ある企業は、コンサルタントを雇って Web アプリケーションの侵...
質問160 侵入テスターは、侵害されたボックスから以下を実行します 'pyth...
質問161 侵入テスターは、システムに「ゴースト」脆弱性が存在するかどう
質問162 個人は、身元調査に合格した後、組織に採用されました。個人は、
質問163 ある会社は、外部 IP が 100.170.60.6 の新しい VPN コンセント...
質問164 ある企業が、社内で開発した Android アプリケーションのセキュ...
質問165 手順: コード セグメントを分析して、ポート スキャン スクリプ...
質問166 エンゲージメント中に、機密性の高い PII の抽出を可能にする安...
質問167 クライアントが侵入テスターに​​、現在進行中のテストにさらに
質問168 侵入テスト中に、限られたユーザー インターフェイスでシステム
質問169 次の PowerShell コマンドを検討してください。 powershell.exe ...
質問170 ペネトレーション テスターがフィッシング キャンペーンを計画し...
質問171 侵入テスターは、IP アドレスのリストを含む会社提供のテキスト ...
質問172 ホットスポット あなたは、Web サーバーの強化を担当するセキュ...
質問173 ソフトウェア開発者は、アプリケーションのコードの脆弱性をテス
質問174 セキュリティ アナリストには、組織の DMZ 環境に対して実行され...
質問175 次の各パスワードを、表された文字セットに基づいて、複雑さの最
質問176 侵入テスターが Metasploit でインターネットからプライベート ...
質問177 侵入テスターは、IP アドレスのリストを含む会社提供のテキスト ...
質問178 医療機関は、地域の規制を遵守して、対象となる個人の健康情報を
質問179 enum4linux を使用して Active Directory ドメイン コントローラ...
質問180 ある侵入テスターが、組織の認証サーバーの脆弱性を悪用すること
質問181 内部ネットワーク侵入テストは、未知の NAC システムによって保...
質問182 侵入テスターは、コンピューターで次の Nmap スキャンを実行しま...
質問183 侵入テスターは、ある範囲の IP アドレスのすべての RPTR レコー...
質問184 次のタイプの侵入技術のうち、物理的なセキュリティ評価中に「ド
質問185 侵入テスターは、企業の外部侵入評価を実行するために割り当てら
質問186 侵入テスターが Web アプリケーションをテストしており、権限の...
質問187 あなたは、Web サーバーの強化を担当するセキュリティ アナリス...
質問188 侵入テスト担当者は、Web アプリケーションの侵入テスト中にコン...
質問189 侵入テスターがシステムの悪用に成功し、リバース シェルを受け
質問190 D18912E1457D5D1DDCBD40AB3BF70D5D 次のうち、ネットワーク上で...
質問191 侵入テスターが Windows ホストの悪用に成功し、ハッシュをダン...
質問192 クライアントは、ペネトレーション テスターが、最近解雇された
質問193 侵入テストの悪用段階で、Linux Web サーバーでコマンドを実行で...
質問194 侵入テスト担当者は、パブリック Web サーバーでいくつかの大き...
質問195 出品ボタンをクリックしてください。 (Exhibit) Nikto の脆弱性...
質問196 侵入テスターが単純なバッファ オーバーフローを悪用するために
質問197 最高経営責任者 (CEO) から最高財務責任者 (CFO) に送信された電...
質問198 ターゲットの外部ドメインで受動的偵察を実行するのに最適なのは
質問199 攻撃者は、SET を使用して企業のクラウド ホスト Web メール ポ...
質問200 脆弱性スキャンは、SSL 証明書がホスト名と一致しないことを識別...
質問201 侵入テスターは、システムに「ゴースト」脆弱性が存在するかどう
質問202 MITM 攻撃が計画されています。最初のステップは、制御対象デバ...
質問203 認証情報のブルート フォース攻撃を実行するために使用されるツ
質問204 次のコマンドのうち、テスターがホスト上の引用符で囲まれていな
質問205 侵入テスターは、ドメイン コントローラーへの完全なシェルを持
質問206 セキュリティ コンサルタントが次のようなパスワード ハッシュを...
質問207 ペネトレーション テスト担当者が人事部に電話をかけ、自由回答
質問208 組織は、攻撃者が組織のサーバー セグメントに足場を築くことが
質問209 侵入テスターがホストを侵害しました。デバイスで Netcat リスナ...
質問210 次のスクリプトがあるとします。 (Exhibit) 次のうち、このスク...
質問211 侵入テスト担当者が、送信ポートをリッスンしているように見える
質問212 侵入テスターが API テストを実施する準備をしています。このエ...
質問213 侵入テスターは、実行中のプロセスのリストを収集するために、実
質問214 次の攻撃のうち、セッション ハイジャックのクロスサイト スクリ...
質問215 侵入テスターの Joe は、会社のオフィスにアクセスして、会社の...
質問216 MSA が役立つ理由を最も適切に説明しているのは、次のうちどれで...
質問217 侵入テスターは、外部の脆弱性スキャン中に次の調査結果を特定し
質問218 権限が制限された Windows システムで永続性を維持しようとする...
質問219 ペネトレーション テスターが悪のツインの展開に成功し、被害者
質問220 侵入テスターの Joe は、基本的なアカウント資格情報を受け取り...
質問221 Web アプリケーションの評価中に、侵入テスターはサーバー上で任...
質問222 侵入テスターは、システムに「ゴースト」脆弱性が存在するかどう
質問223 侵入テスターがスクリプトをチェックして、基本的な数学エラーが
質問224 侵入テスターは、IT 部門のメンバーをフィッシングすることによ...
質問225 内部ネットワーク侵入テスト中に、テスターは Windows システム...
質問226 侵入テスターは、脆弱性スキャンを実行する前に、一部のリモート
質問227 最近行われた侵入テストでは、レガシー Web アプリケーションが ...
質問228 侵入テスターは、IP 10.0.0.20 を持つリモートで侵害されたホス...