最新的CompTIA PenTest+ Certification Exam (PT0-001日本語版) - PT0-001日本語免費考試真題
テストの過程でペネトレーションテスターがシステムの所有者/クライアントと通信する原因となるのは、次のうちどれですか。 (2つ選択)
正確答案: B,C
次のHTTP応答があるとします。
http / 1.0 200 OK
サーバー:Apache
Set-Cookie:AUTHID = 879DHUT74D9A7C; httpのみ
コンテンツタイプ:text / html
接続:閉じる
XSS攻撃の次のどの側面が防止されますか?
http / 1.0 200 OK
サーバー:Apache
Set-Cookie:AUTHID = 879DHUT74D9A7C; httpのみ
コンテンツタイプ:text / html
接続:閉じる
XSS攻撃の次のどの側面が防止されますか?
正確答案: B
侵入テストの間、テスターはフィッシング詐欺キャンペーンを実行し、Windows 10 OSを実行している内部PCからシェルを受け取ります。 テスターはMimikatzを使用して資格情報の収集を実行したいと考えています。
次のレジストリ変更のうちどれがメモリ内の資格情報のキャッシュを可能にしますか?
次のレジストリ変更のうちどれがメモリ内の資格情報のキャッシュを可能にしますか?
正確答案: C
最近の侵入テストの後、会社はその従業員による辞書と季節性パスワードの使用に関する発見をしています。次のうちどれが一般的な辞書の用語の使用を修正するための最良のコントロールですか?
正確答案: D
次の文書のうち、セキュリティ評価が実施される方法を最もよく説明しているのはどれですか?
正確答案: D
消費者向けのIoTデバイスは、従来のデスクトップコンピュータ用に構築されたシステムよりも安全性が低いことがよくあります。
次のベストのどれがこれのための推論を説明しますか?
次のベストのどれがこれのための推論を説明しますか?
正確答案: D
次のうち、IoTデバイスに関連する脆弱性を悪用するのはどれですか?
正確答案: C
ペネトレーションテスターは、セキュリティの問題についてZigbeeの実装を確認しています。テスターが最もテストする可能性が高いデバイスタイプは次のうちどれですか?
正確答案: B
次のコマンドのうち、ペネトレーションテスターがMetasploitのインターネットからプライベートネットワークにアクセスできるようにするのはどれですか?
正確答案: B
ペネトレーションテスターは、Webアプリケーションのペネトレーションテスト中に、コンテンツセキュリティポリシーのヘッダーがないことを確認しました。侵入テスト担当者は、次のうちどれを実行する可能性がありますか。
正確答案: A
說明:(僅 Fast2test 成員可見)
セキュリティアナリストが、Webアプリケーションのログで疑わしい要求を発見しました。 次のURLがあるとします。
http:www.company-site.com/about.php?i=_V_V_V_V_VetcVpasswd
次の攻撃タイプのうちどれが最も起こりやすいのですか?
http:www.company-site.com/about.php?i=_V_V_V_V_VetcVpasswd
次の攻撃タイプのうちどれが最も起こりやすいのですか?
正確答案: D
侵害されたデータベースからアプリケーションのユーザーのMD5パスワードハッシュを解読するのに最適なワードリストは次のうちどれですか?
正確答案: A
ペネトレーションテスタがスイッチに対してARPスプーフィングを実行しています。侵入テスト担当者は、MOST情報を入手するために偽装する必要があるのはどれですか?
正確答案: C
Webアプリケーションの静的コード分析レポートを利用して、以下を特定できます。
正確答案: A
ペネトレーションテスターは、Kali LinuxのOnesixtyoneツールを使用して、SNMPが有効になっているターゲットでSNMPプロトコルを悪用しようとしています。ペネトレーションテスターが実行している攻撃の種類は次のうちどれですか。
正確答案: D