最新的ISC CAP - Certified Authorization Professional (CAP日本語版) - CAP日本語免費考試真題
ソルトは、ハッシュされる前にパスワードに追加される、暗号的に安全なランダム文字列です。この文脈では、ソルトの主な目的は何ですか?
正確答案: C
說明:(僅 Fast2test 成員可見)
以下のスニペットに示すように、アプリケーションはサードパーティの Web サイトからの JavaScript をホストしています。
<script src="https://[//cdn.thirdparty-example.com/](example.js)" integrity="sha384-Fmb0CYeA6gM2uLuyvqs7x75u0mktDh2nKLomp3PHkJ0b5vJF2qF6Gbrc/6dK" crossorigin="anonymous"></script> コード スニペットに関して正しいのは次のうちどれですか。
<script src="https://[//cdn.thirdparty-example.com/](example.js)" integrity="sha384-Fmb0CYeA6gM2uLuyvqs7x75u0mktDh2nKLomp3PHkJ0b5vJF2qF6Gbrc/6dK" crossorigin="anonymous"></script> コード スニペットに関して正しいのは次のうちどれですか。
正確答案: D
說明:(僅 Fast2test 成員可見)
Web アプリケーションのセキュリティ評価中に xmrpc.php エンドポイントが見つかりました。ターゲット アプリケーションは、次のコンテンツ管理システム (CMS) のどれを使用している可能性が高いでしょうか。
正確答案: B
說明:(僅 Fast2test 成員可見)
競合状態の脆弱性に関して、次の記述のうち正しいものはどれですか?
正確答案: C
說明:(僅 Fast2test 成員可見)
ペイロード {{7*7}} は、次のどの脆弱性を判断するために使用できますか?
正確答案: B
說明:(僅 Fast2test 成員可見)
次の Google Dork のうち、victim-app.com のディレクトリ リストを見つけるために使用できるものはどれですか?
正確答案: C
說明:(僅 Fast2test 成員可見)