최신CompTIA PenTest+ Certification (PT0-002日本語版) - PT0-002日本語무료샘플문제
문제1
侵入テスターは、特定のドメインの Web 上で入手可能なドキュメントに隠された情報を見つけたいと考えています。侵入テスターは次のうちどれを使用する必要がありますか?
侵入テスターは、特定のドメインの Web 上で入手可能なドキュメントに隠された情報を見つけたいと考えています。侵入テスターは次のうちどれを使用する必要がありますか?
정답: D
설명: (ExamPassdump 회원만 볼 수 있음)
문제2
侵入テスターが次のスクリプトを開発しました。
バッシュ
コードをコピー
$(seq 1 254) の IP の場合;
echo $(echo "192.168.15.$ip ") $(host 192.168.15.$ip dns.company.com | grep "ドメイン名ポインタ")
完了 | grep "ドメイン名ポインタ" | cut -d" " -f1,6
このスクリプトの目的を最もよく説明しているのはどれですか?
侵入テスターが次のスクリプトを開発しました。
バッシュ
コードをコピー
$(seq 1 254) の IP の場合;
echo $(echo "192.168.15.$ip ") $(host 192.168.15.$ip dns.company.com | grep "ドメイン名ポインタ")
完了 | grep "ドメイン名ポインタ" | cut -d" " -f1,6
このスクリプトの目的を最もよく説明しているのはどれですか?
정답: C
설명: (ExamPassdump 회원만 볼 수 있음)
문제3
侵入テスト中、テスト担当者は、Bluetooth フレームをブロードキャストしているネットワーク管理者が所有する企業のモバイル デバイスの近くにいます。
侵入テスターが実行できる Bluesnarfing 攻撃の例は次のうちどれですか?
侵入テスト中、テスト担当者は、Bluetooth フレームをブロードキャストしているネットワーク管理者が所有する企業のモバイル デバイスの近くにいます。
侵入テスターが実行できる Bluesnarfing 攻撃の例は次のうちどれですか?
정답: D
설명: (ExamPassdump 회원만 볼 수 있음)
문제4
セキュリティ エンジニアは、ネットワーク上のすべての電子メール サーバーを識別する作業を行っています。エンジニアは、サーバーとサーバーで実行されているソフトウェア バージョンを識別するために、次のコマンドのどれを使用する必要がありますか。
セキュリティ エンジニアは、ネットワーク上のすべての電子メール サーバーを識別する作業を行っています。エンジニアは、サーバーとサーバーで実行されているソフトウェア バージョンを識別するために、次のコマンドのどれを使用する必要がありますか。
정답: C
문제5
API の HTTP 応答をインターセプトし、そのコンテンツを変更し、元のモバイル デバイスに転送するために使用するのに最適なツールは次のどれですか?
API の HTTP 応答をインターセプトし、そのコンテンツを変更し、元のモバイル デバイスに転送するために使用するのに最適なツールは次のどれですか?
정답: C
설명: (ExamPassdump 회원만 볼 수 있음)
문제6
Web アプリケーション テストを実施しているペネトレーション テスターが、金融データへのログイン ページに関連するクリックジャッキングの脆弱性を発見しました。このエクスプロイトを成功させるために、テスターがこの情報を使用して行う必要があるのは、次のうちどれですか?
Web アプリケーション テストを実施しているペネトレーション テスターが、金融データへのログイン ページに関連するクリックジャッキングの脆弱性を発見しました。このエクスプロイトを成功させるために、テスターがこの情報を使用して行う必要があるのは、次のうちどれですか?
정답: D
설명: (ExamPassdump 회원만 볼 수 있음)
문제7
内部侵入テスト中、攻撃マシンはターゲット ホストと同じ LAN セグメント上にあります。攻撃者がホスト配信を実行し、攻撃マシンの結果を返さずに検出結果をファイルに書き込むのに最も適したコマンドはどれですか。
内部侵入テスト中、攻撃マシンはターゲット ホストと同じ LAN セグメント上にあります。攻撃者がホスト配信を実行し、攻撃マシンの結果を返さずに検出結果をファイルに書き込むのに最も適したコマンドはどれですか。
정답: D
설명: (ExamPassdump 회원만 볼 수 있음)
문제8
クライアント組織の侵入評価で、侵入テスターは、多数の古いソフトウェア パッケージ バージョンがインストールされていることに気づきました ...s-クリティカル サーバー。この問題を軽減するのに最も適しているのは次のうちどれですか?
クライアント組織の侵入評価で、侵入テスターは、多数の古いソフトウェア パッケージ バージョンがインストールされていることに気づきました ...s-クリティカル サーバー。この問題を軽減するのに最も適しているのは次のうちどれですか?
정답: D
설명: (ExamPassdump 회원만 볼 수 있음)
문제9
侵入テスターは、VoIP コール マネージャーで新たにリリースされた CVE をいくつか特定しました。テスターが使用したスキャン ツールは、サービスのバージョン番号に基づいてCVE の存在の可能性を判断しました。次の方法のうち、可能性のある調査結果の検証をサポートするのに最も適しているのはどれですか?
侵入テスターは、VoIP コール マネージャーで新たにリリースされた CVE をいくつか特定しました。テスターが使用したスキャン ツールは、サービスのバージョン番号に基づいてCVE の存在の可能性を判断しました。次の方法のうち、可能性のある調査結果の検証をサポートするのに最も適しているのはどれですか?
정답: B
설명: (ExamPassdump 회원만 볼 수 있음)
문제10
セキュリティ評価中に、侵入テスターは、1000 から 2000 までの開いているポートをチェックするための単純な TCP ポート スキャナーを実装することにしました。次の Python スクリプトのどれがこのタスクを実現しますか?
セキュリティ評価中に、侵入テスターは、1000 から 2000 までの開いているポートをチェックするための単純な TCP ポート スキャナーを実装することにしました。次の Python スクリプトのどれがこのタスクを実現しますか?
정답: B
설명: (ExamPassdump 회원만 볼 수 있음)
문제11
侵入テスターは、Web アプリケーションのテスト中に次のトラフィックをキャプチャしました。

送信される認証情報を視覚化するためにテスト担当者が使用する必要がある方法は、次のうちどれですか?
侵入テスターは、Web アプリケーションのテスト中に次のトラフィックをキャプチャしました。

送信される認証情報を視覚化するためにテスト担当者が使用する必要がある方法は、次のうちどれですか?
정답: B
문제12
積極的な偵察の一環として、ペネトレーション テスターは、API リクエストと応答を含むネットワーク トラフィックを傍受して分析します。API トラフィックをキャプチャして調べることで得られるものは次のうちどれですか?
積極的な偵察の一環として、ペネトレーション テスターは、API リクエストと応答を含むネットワーク トラフィックを傍受して分析します。API トラフィックをキャプチャして調べることで得られるものは次のうちどれですか?
정답: C
설명: (ExamPassdump 회원만 볼 수 있음)
문제13
侵入テスターが SQL インジェクション テストを実行したいと考えています。テスターが SQL インジェクションの試行を開始するために使用する必要がある文字は次のどれですか。
侵入テスターが SQL インジェクション テストを実行したいと考えています。テスターが SQL インジェクションの試行を開始するために使用する必要がある文字は次のどれですか。
정답: C
설명: (ExamPassdump 회원만 볼 수 있음)
문제14
標準的なエンゲージメントでは、レポートの他に、レポート後の文書が提供されます。この文書には次の特徴があります。
* 具体的な調査結果は含まれません
* 脆弱性を露呈する
* クライアントのネットワークについて深い知識を持たない外部の関係者と公開して共有できる
次の文書のうちどれが説明されていますか?
標準的なエンゲージメントでは、レポートの他に、レポート後の文書が提供されます。この文書には次の特徴があります。
* 具体的な調査結果は含まれません
* 脆弱性を露呈する
* クライアントのネットワークについて深い知識を持たない外部の関係者と公開して共有できる
次の文書のうちどれが説明されていますか?
정답: B
문제15
ペネトレーション テスターは、次のペイロードを使用して脆弱性の悪用に成功しました。
IF (1=1) 遅延「0:0:15」を待つ
このタイプの攻撃を軽減するのに最も適したアクションは次のうちどれですか?
ペネトレーション テスターは、次のペイロードを使用して脆弱性の悪用に成功しました。
IF (1=1) 遅延「0:0:15」を待つ
このタイプの攻撃を軽減するのに最も適したアクションは次のうちどれですか?
정답: D
설명: (ExamPassdump 회원만 볼 수 있음)