<<前へ 次へ>>

質問 115/138

侵入テスターがサーバーに対してスキャンを実行し、次の出力を取得します。
21/tcp オープン ftp マイクロソフト ftpd
| | ftp-anon: 匿名の FTP ログインを許可 (FTP コード 230)
| | 03-12-20 09:23AM 331 index.aspx
| | ftp システム:
135/tcp オープン msrpc Microsoft Windows RPC
139/tcp オープン netbios-ssn Microsoft Windows netbios-ssn
445/tcp open microsoft-ds Microsoft Windows Server 2012 Std
3389/tcp オープン ssl/ms-wbt-server
| | rdp-ntlm-info:
| | ターゲット名: WEB3
| | NetBIOS_コンピュータ名: WEB3
| | 製品バージョン: 6.3.9600
|_ System_Time: 2021-01-15T11:32:06+00:00
8443/tcp オープン http Microsoft IIS httpd 8.5
| | http-メソッド:
|_ 潜在的に危険な方法: TRACE
|_http-server-header: Microsoft-IIS/8.5
|_http-title: IIS Windows サーバー
次のコマンド シーケンスのうち、ペネトレーション テスターが次に試す必要があるのはどれですか?

コメントを発表する

あなたのメールアドレスは公開されません。必要な部分に * が付きます。

質問一覧「138問」
質問1 侵入テスターは、クライアントのシステムの評価中にいくつかの重
質問2 評価中に、ペネトレーション テスターがログを検査し、単一の IP...
質問3 コンプライアンスベースの侵入テストは、主に次のことに関係して
質問4 次のスクリプトがあるとします。 True の場合: 印刷 (「Hello Wo...
質問5 ペネトレーションテスターは未知の環境テストを実施し、後の評価
質問6 次のうち、アプリケーション コードでサードパーティのオープン
質問7 組織内で侵入テストを実施するには、実行できる演習の性質と種類
質問8 赤いチームはエンゲージメントを完了し、レポートで次の例を提供
質問9 以前のシステムへのアクセスを取得した後、ペネトレーション テ
質問10 開発者向けのアプリケーション セキュリティ評価レポートに含ま
質問11 ある企業は、自社のクラウド サービス プロバイダーが自社のソフ...
質問12 次のタイプの評価のうち、特定のデータにアクセスする目的で脆弱
質問13 評価が完了し、すべてのレポートと証拠がクライアントに引き渡さ
質問14 ある企業は、ネットワーク上でワイヤレス IDS を構成するために...
質問15 物理的な侵入テスターは、疑わしい行動をしたり、警備員に気付か
質問16 ペネトレーション テスターが Web ベースのショッピング カタロ...
質問17 侵入テスターは、評価の途中で評価チームに加わります。クライア
質問18 侵入テストでは、次の場合に競合解消が必要です。
質問19 レッドチームは、列挙中に、従業員が外部 Web サーバーに頻繁に...
質問20 テスト対象のアプリケーションがすでにマルウェアに感染している
質問21 侵入テスト中に、限られたユーザー インターフェイスでシステム
質問22 侵入テスターは、特定のドメインの Web 上で入手可能なドキュメ...
質問23 侵入テスト中、ドメイン名、IP 範囲、ホスト、およびアプリケー...
質問24 侵入テストの取り組みを計画するときは、テストの実行に最適な時
質問25 評価中、ペネトレーション テスターは、対象企業の IT システム...
質問26 侵入テスターは、PCI DSS v3.2.1 準拠の金融システムでテストを...
質問27 enum4linux.pl コマンドを実行した後、侵入テスターは次の出力を...
質問28 侵入テスターが lsass.exe メモリ プロセスからパスワード ハッ...
質問29 侵入テスターは、ワイヤレス セキュリティを確認するために契約
質問30 セキュリティ評価を行っているペネトレーション テスターは、重
質問31 次の PowerShell スニペットは、攻撃者のマシンのログから抽出さ...
質問32 範囲ドキュメントに含めるべきものは次のうちどれですか?
質問33 侵入テスト担当者は、次の侵入テストのために次のフィッシング
質問34 侵入テスターは、10.10.1.1 で脆弱な Web サーバーを発見します...
質問35 Nmap スキャンは、Web サーバーとデータベースで開いているポー...
質問36 侵入テスターが、保護されていない内部ソース コード リポジトリ...
質問37 セキュリティ アナリストは、BLE スマート デバイスに対してオン...
質問38 評価のスコープ設定フェーズ中に、クライアントは、脆弱性をでき
質問39 内部侵入テスト中、攻撃マシンはターゲット ホストと同じ LAN セ...
質問40 許可されていない開示を防止するための侵入テスターとクライアン
質問41 侵入テスト担当者が侵入テストを実施していたところ、ネットワー
質問42 ペネトレーション テスターは、ネットワーク スイッチの脆弱性を...
質問43 赤いチームのテスターは、企業のネットワーク上の悪意のあるイン
質問44 リモートで作業しているペネトレーション テスターが、ワイヤレ
質問45 侵入テスターは、Nmap スキャンから次の結果を受け取ります。 (E...
質問46 侵入テスターがサーバーを侵害し、権限をエスカレートすることが
質問47 侵入テスターが未知の環境テスト中に ping -A コマンドを実行し...
質問48 侵入テスターは最近、企業環境内のコア ネットワーク デバイスの...
質問49 ペネトレーション テスターは、Web サーバーを侵害し、Linux Web...
質問50 侵入テスターは、Web アプリケーションのコマンド インジェクシ...
質問51 侵入テスターは、評価の対象となった 16 ビットのネットワーク ...
質問52 特定のネットワーク インフラストラクチャ製品に対するペイロー
質問53 侵入テスターが企業のネットワーク境界を評価しています。テスト
質問54 ペネトレーションテスターがペネトレーションテストを実施してい
質問55 ペネトレーション テスターは Web サーバーにアクセスし、システ...
質問56 侵入テスターは、範囲内にある企業の Web アプリケーション内の...
質問57 クライアントのペネトレーション テスト サービスの価格を計算す...
質問58 侵入テスト レポートをクライアントに送信する最も安全な方法は
質問59 ペネトレーション テスターは、内部の Web サーバーに対してブル...
質問60 企業に対する内部侵入テスト中に、侵入テスト担当者はネットワー
質問61 ユーザーがログインした後、侵入テスターがHTTPプロトコルの状態...
質問62 あ 侵入テスターは、Web アプリケーションの手動評価を行ってい...
質問63 ion tester は、ターゲット企業からより多くの人々に実行可能フ...
質問64 セキュリティの専門家は、TCP ポート 3011 でリッスンしている独...
質問65 侵入テスターは、公開されている Web サーバーのグループに対し...
質問66 侵入テスト中にセキュリティ アラームがトリガーされると、企業
質問67 侵入テスターは、施錠されたゲート、セキュリティ チーム、およ
質問68 ペネトレーション テスターは、Windows ホストへのシェル アクセ...
質問69 侵入テスト会社を評価しているクライアントが、その作業の例を要
質問70 侵入テスターは、内部ネットワークの一部へのアクセスを取得し、
質問71 最高情報セキュリティ責任者は、最近インストールされたファイア
質問72 あなたは、Web ブラウザーを介してクライアントの Web サイトを...
質問73 侵入テストの実施中に、コンサルタントはクライアントの偵察を行
質問74 いつ URL http://192.168.0-1/validate/user.php にアクセスする...
質問75 エンゲージメント中に、侵入テスターがファイル内に次の文字列の
質問76 侵入テスト チームは、建物に侵入するための物理的な侵入テスト
質問77 侵入テスターは、1 つのエンゲージメントで使用される次のスクリ...
質問78 侵入テストのスキャン段階の実行中に、侵入テスターは次のコマン
質問79 次の出力があるとします。 ユーザーエージェント:* 許可しない:...
質問80 侵入テスターは、ターゲット ホストとローカル ネットワーク サ...
質問81 侵入テストの結果を検証するのに最も効果的な人物は次のうちどれ
質問82 システムに侵入した後、ペネトレーションテスターは、次にどのよ
質問83 侵入テスターは、営業時間外にクライアントの建物に侵入しようと
質問84 侵入テスターは、電子メールの添付ファイルを使用してデータの流
質問85 以前に正常にスキャンされたサーバーを侵入テスターがスキャンで
質問86 侵入テスターが DNS ポイズニング攻撃を試みました。試行後、タ...
質問87 侵入テスターは、会社の既存のサービスの新しい API をテストし...
質問88 侵入テスターは、攻撃者が物理アクセス制御システムに使用される
質問89 侵入テスターは、ターゲットと FTP プロトコルを持つサーバーと...
質問90 ペネトレーション テスターはパス上の攻撃位置を確立し、ターゲ
質問91 評価中、ペネトレーション テスターは LFI の脆弱性を悪用し、We...
質問92 侵入テスターは、次のスクリプトを作成します。 (Exhibit) テス...
質問93 侵入テスターはターゲットに対して Nmap スキャンを実行し、次の...
質問94 ペネトレーション テスターは、最近のテスト中に、経理部門の従
質問95 セキュリティ会社は、PII と給与データを格納する人事サーバーへ...
質問96 ペネトレーション テスターは、192.168.1.0/24 範囲内の一連のタ...
質問97 API で HTTP 応答をインターセプトし、その内容を変更し、元のモ...
質問98 侵入テスターが評価を開始しようとしていますが、ターゲット企業
質問99 侵入テスターは、インターネットに接続されたネットワーク デバ
質問100 文字列値を別の文字列に追加すると、次のように呼び出されます。
質問101 侵入テスト中、テスト担当者は、Bluetooth フレームをブロードキ...
質問102 最高情報セキュリティ責任者は、ペネトレーション テスターに​
質問103 侵入テスターは、サンドボックス環境でモバイル アプリケーショ
質問104 侵入テスターが、以前は不明だったインターフェイス上の IP 範囲...
質問105 ある企業が、ネットワーク上で脆弱性スキャンを実施する侵入テス
質問106 次の状況のうち、以前のセキュリティ評価の再検証を正当化する可
質問107 ある企業は、侵入テスト チームを雇って、製造工場のサイバー フ...
質問108 ペネトレーション テスターは、ユーザーがパスワードのリセット
質問109 侵入テスターはホスト上でエクスプロイトを成功させ、VLAN 100 ...
質問110 クライアントは、セキュリティ評価会社に、そのホット サイトに
質問111 評価中に、ペネトレーション テスターは、以前の侵害を示す可能
質問112 ペネトレーションテスターが、ある場所でテストを行う際に考慮す
質問113 侵入テスターは、保護されていないネットワーク ファイル リポジ...
質問114 次のスクリプトがあるとします。 (Exhibit) 次のうち、5行目と6...
質問115 侵入テスターがサーバーに対してスキャンを実行し、次の出力を取
質問116 脆弱性評価を実施しているペネトレーション テスターが、ネット
質問117 物理的評価を行う権限を独占的に与えられていた侵入テスターは、
質問118 侵入テスターは、Web アプリケーションのテスト中に次のトラフィ...
質問119 評価のスコーピング段階で、クライアントは、脆弱性をできるだけ
質問120 ネットワーク スイッチの Nmap スキャンでは、次のことが明らか...
質問121 次のツールのうち、侵入テスターがワイヤレス ハンドシェイクを
質問122 侵入テスターは、クライアントとサーバー間の NTLM チャレンジ/...
質問123 侵入テスターは、特権ユーザーのパスワードが 30 の異なる Linux...
質問124 侵入テスターは、SSHD が実行されている Linux サーバーで実行す...
質問125 ペネトレーション テスターは、新しいクライアントと共にスコー
質問126 侵入テスト ツールへの入力としてスクリプトまたはプログラムに
質問127 パブリック クラウドのアカウントとリソースを管理するためのル
質問128 侵入テスターは、企業のクラウド環境にユーザーとしてログインし
質問129 計画された侵入テスト中に禁止されるアクティビティについて説明
質問130 侵入テスト担当者は、クライアントの Web サイトで侵入テストの...
質問131 侵入テスターは、モバイル クライアントのラップトップ上の Wind...
質問132 ペネトレーション テスターは Nmap スキャンを実行しており、接...
質問133 侵入テスターは、クライアントの重要なサーバーに対して脆弱性ス
質問134 侵入テスターは、単純な Python ベースのスキャナーを実行しまし...
質問135 侵入テスターは、偽陽性の可能性を減らし、結果の真陽性を増やす
質問136 侵入テスターは、Google での検索を特定のドメインに制限しよう...
質問137 Bash での解釈を目的としたシェル スクリプトを開発する場合、イ...
質問138 新しいクライアントは、クライアントの新しいサービスに対するさ