シナリオ1:
1.被害者が攻撃者のWebサイトを開きます。
2.Attackerは、次のような興味深く魅力的なコンテンツを含むWebサイトをセットアップします。
1日1000ドル?」
3.被害者は興味深く魅力的なコンテンツのURLをクリックします。
4.攻撃者は、被害者がクリックしようとするURLの前に透明な「iframe」を作成するため、被害者は「1日に1000ドル稼ぎますか?」をクリックしたと考えます。 URLですが、実際には、攻撃者が設定した透過的な「iframe」に存在するコンテンツまたはURLをクリックします。
シナリオで言及されている攻撃の名前は何ですか?
A. HTTPパラメータの汚染
B. HTMLインジェクション
C. クリックジャッキング攻撃
D. セッション固定
正解:C
質問 2:
Johnは、誰かが次のものを挿入しようとしているWebアプリケーションファイアウォールログとオブザーバーを調査しています。
チャーバフ[10];
バフ[> o]-'a':
これはどのような種類の攻撃ですか?
A. CSRF
B. バッファオーバーフロー
C. SQLインジェクション
D. XSS
正解:B
解説: (Pass4Test メンバーにのみ表示されます)
質問 3:
パスワードクラッキングプログラムは、ハッシュプロセスを逆にしてパスワードを回復します。 (真/偽。)
A. 本当
B. 偽
正解:B
質問 4:
プロのハッカーであるロビンは、組織のネットワークを標的にしてすべてのトラフィックを盗聴しました。このプロセス中。
ロビンは、不正なスイッチをLAN内の未使用のポートに接続し、ネットワーク内の他のスイッチよりも優先度を低くして、後でネットワーク内のすべてのトラフィックをスニッフィングできるルートブリッジにすることができました。
上記のシナリオでロビンが実行した攻撃は何ですか?
A. STP攻撃
B. VLANホッピング攻撃
C. DNSポイズニング攻撃
D. ARPスプーフィング攻撃
正解:A
解説: (Pass4Test メンバーにのみ表示されます)
質問 5:
次のDoSツールのうち、Webサーバーで利用可能なセッションが不足することによってターゲットWebアプリケーションを攻撃するために使用されるのはどれですか?
このツールは、終わりのないPOST送信を使用し、任意の大きなcontent-lengthヘッダー値を送信して、セッションを停止させます。
A. 私の運命
B. Astacheldraht
C. LOIC
D. R-U-Dead-Yet?(RUDY)
正解:D
質問 6:
Elante社は最近、侵入テスターとしてJamesを採用しました。彼は、組織のネットワーク上で列挙を実行する任務を負っていました。列挙の過程で、Jamesは外部ソースからアクセスできるサービスを発見しました。このサービスはポート21で直接実行されます。上記のシナリオでjamesによって列挙されたサービスは何ですか?
A. リモートプロシージャコール(RPC)
B. ボーダーゲートウェイプロトコル(BGP)
C. ネットワークファイルシステム(NFS)
D. ファイル転送プロトコル(FTP)
正解:D
質問 7:
ネットワークスニッフィングから防御するための最良の方法は次のうちどれですか?
A. 重要なサーバーをホストしているサーバールームへの物理アクセスを制限する
B. すべてのマシンのMACアドレスを一元化されたデータベースに登録します
C. 暗号化プロトコルを使用してネットワーク通信を保護する
D. 静的IPアドレスを使用する
正解:C
Nakamata -
312-50v11日本語版試験に受験しまた。証書を取りました。Pass4Testをあなたにお勧めたいです。312-50v11日本語版の問題集は全部最新です。これを覚えて、試験に合格しました。