EC-COUNCIL Certified Ethical Hacker Exam (312-50v11日本語版) - 312-50v11日本語 模擬練習
認定倫理ハッカーとして、ペネトレーションテストを通じて外部のセキュリティ評価を実施するように民間企業から契約されました。
テストの詳細、関連する違反を説明し、テスターとしての組織の利益と責任の両方を本質的に保護するドキュメントはどれですか?
テストの詳細、関連する違反を説明し、テスターとしての組織の利益と責任の両方を本質的に保護するドキュメントはどれですか?
正解: C
オペレーティングシステムのフィンガープリントは、次の理由でクラッカーに役立ちます。
正解: A
BigUniversityのネットワーク管理者であるBobは、一部の学生がインターネットにアクセスするために有線ネットワークでノートブックを接続していることに気付きました。大学のキャンパスには、教授や許可された訪問者が利用できるイーサネットポートがたくさんありますが、学生は利用できません。
彼は、IDSがネットワーク内のマルウェア活動について警告したときにこれを特定しました。この問題を回避するためにボブは何をすべきですか?
彼は、IDSがネットワーク内のマルウェア活動について警告したときにこれを特定しました。この問題を回避するためにボブは何をすべきですか?
正解: C
攻撃者は、Wi-Fiパイナップルを利用して、近くの企業の正当なSSIDでアクセスポイントを実行し、ワイヤレスパスワードを取得します。これはどのような攻撃ですか?
正解: A
Peterは、DXCompanyに関する情報を探してインターネットをサーフィンしています。 Peterはどのハッキングプロセスを実行していますか?
正解: C
抽出したLMハッシュに8文字未満のパスワードが含まれているかどうかをどのように判断できますか?
正解: B
ワイヤレスネットワーク上のパケットを分析したい。どのプログラムを使用しますか?
正解: B
次のNmap出力について考えてみます。

Webサーバーのタイプとバージョン番号を判別するために使用できるコマンドラインパラメーターは何ですか?

Webサーバーのタイプとバージョン番号を判別するために使用できるコマンドラインパラメーターは何ですか?
正解: A
解説: (PassTest メンバーにのみ表示されます)
Sys Security Ltd.で働くプロの侵入テスターであるGregoryは、会社で使用されているWebアプリケーションのセキュリティテストを実行する任務を負っています。この目的のために、Gregoryはツールを使用して、クライアントとサーバー間のセッションをハイジャックすることにより、セキュリティの抜け穴をテストします。このツールには、ブラウザとターゲットアプリケーション間のトラフィックを検査および変更するために使用できるプロキシを傍受する機能があります。このツールは、カスタマイズされた攻撃を実行することもでき、セッショントークンのランダム性をテストするために使用できます。上記のシナリオでグレゴリーが使用しているツールは次のうちどれですか?
正解: A