問題1
次のリクエストは、クロスサイトリクエストフォージェリの脆弱性に対して脆弱です。
POST /changepassword HTTP/2Host: example.com User-Agent: Mozilla/5.0 (Windows NT 10.0; Win64; x64) rv:107.0) Gecko/20100101 Firefox/107.0 Sec-Fetch-Dest: document Sec-Fetch-Mode: navigation Sec-Fetch-Site: same-origin Cookie: JSESSIONID=38RC5ECV10785B53AF19816E92E2E50 Content-Length: 95 new_password=lov3MyPiano23&confirm_password=lov3MyPiano23
次のリクエストは、クロスサイトリクエストフォージェリの脆弱性に対して脆弱です。
POST /changepassword HTTP/2Host: example.com User-Agent: Mozilla/5.0 (Windows NT 10.0; Win64; x64) rv:107.0) Gecko/20100101 Firefox/107.0 Sec-Fetch-Dest: document Sec-Fetch-Mode: navigation Sec-Fetch-Site: same-origin Cookie: JSESSIONID=38RC5ECV10785B53AF19816E92E2E50 Content-Length: 95 new_password=lov3MyPiano23&confirm_password=lov3MyPiano23
正確答案: A
說明:(僅 NewDumps 成員可見)
問題2
次のどれが非対称鍵暗号化アルゴリズムではありませんか?
次のどれが非対称鍵暗号化アルゴリズムではありませんか?
正確答案: D
說明:(僅 NewDumps 成員可見)
問題3
上記のスクリーンショットに基づいて、次のうちどれが最も真実ですか?
Screenshot
![Login Form]
coder@viewer
User does not exist
[Password field]
Forget password?
[Login button]
まだメンバーではありませんか?今すぐサインアップ
上記のスクリーンショットに基づいて、次のうちどれが最も真実ですか?
Screenshot
![Login Form]
coder@viewer
User does not exist
[Password field]
Forget password?
[Login button]
まだメンバーではありませんか?今すぐサインアップ
正確答案: D
說明:(僅 NewDumps 成員可見)
問題4
以下のリクエスト/レスポンスに基づいて、次の記述のうち正しいものはどれですか?
Send
GET
/dashboard.php?purl=http://attacker.com HTTP/1.1
Host: example.com
User-Agent: Mozilla/5.0 (Windows NT 10.0; Win64; x64) Firefox/107.0
Accept: text/html,application/xhtml+xml,application/xml;q=0.9,image/avif,image/webp,*/*;q=0.8 Accept-Language: en-GB,en;q=0.5 Accept-Encoding: gzip, deflate Upgrade-Insecure-Requests: 1 Sec-Fetch-Dest: document Sec-Fetch-Mode: navigate Sec-Fetch-Site: none Sec-Fetch-User: ?1 Cookie: JSESSIONID=38RB5ECV10785B53AF29816E92E2E50 Te: trailers Connection: keep-alive PrettyRaw | Hex | php | curl | ln | Pretty HTTP/1.1 302 Found 2022-12-03 17:38:18 GMT Date: Sat, 03 Dec 2022 17:38:18 GMT Server: Apache/2.4.54 (Unix) OpenSSL/1.0.2k-fips PHP/8.0.25 X-Powered-By: PHP/8.0.25 Content-Length: 0 Content-Type: text/html; charset=UTF-8 Connection: keep-alive Location:
http://attacker.com
Set-Cookie: JSESSIONID=38C5ECV10785B53AF29816E92E2E50; Path=/; HttpOnly
以下のリクエスト/レスポンスに基づいて、次の記述のうち正しいものはどれですか?
Send
GET
/dashboard.php?purl=http://attacker.com HTTP/1.1
Host: example.com
User-Agent: Mozilla/5.0 (Windows NT 10.0; Win64; x64) Firefox/107.0
Accept: text/html,application/xhtml+xml,application/xml;q=0.9,image/avif,image/webp,*/*;q=0.8 Accept-Language: en-GB,en;q=0.5 Accept-Encoding: gzip, deflate Upgrade-Insecure-Requests: 1 Sec-Fetch-Dest: document Sec-Fetch-Mode: navigate Sec-Fetch-Site: none Sec-Fetch-User: ?1 Cookie: JSESSIONID=38RB5ECV10785B53AF29816E92E2E50 Te: trailers Connection: keep-alive PrettyRaw | Hex | php | curl | ln | Pretty HTTP/1.1 302 Found 2022-12-03 17:38:18 GMT Date: Sat, 03 Dec 2022 17:38:18 GMT Server: Apache/2.4.54 (Unix) OpenSSL/1.0.2k-fips PHP/8.0.25 X-Powered-By: PHP/8.0.25 Content-Length: 0 Content-Type: text/html; charset=UTF-8 Connection: keep-alive Location:
http://attacker.com
Set-Cookie: JSESSIONID=38C5ECV10785B53AF29816E92E2E50; Path=/; HttpOnly
正確答案: D
說明:(僅 NewDumps 成員可見)
問題5
依存性混乱攻撃のコンテキストでは、潜在的なプライベート パッケージを特定するために分析されるファイルは次のどれですか。
依存性混乱攻撃のコンテキストでは、潜在的なプライベート パッケージを特定するために分析されるファイルは次のどれですか。
正確答案: B
說明:(僅 NewDumps 成員可見)
問題6
アプリケーションのパスワード忘れ機能については、以下で説明します。
ユーザーは自分の電子メール アドレスを入力し、Web ページでメッセージを受信します。
「メールアドレスが存在する場合は、パスワードをリセットするためのリンクをメールでお送りします」
ユーザーは次のような内容のメールも受け取ります:
「新しいパスワードを作成するには、以下のリンクを使用してください。」
http://example.com/reset_password?userId=5298
次のどれが正しいでしょうか?
アプリケーションのパスワード忘れ機能については、以下で説明します。
ユーザーは自分の電子メール アドレスを入力し、Web ページでメッセージを受信します。
「メールアドレスが存在する場合は、パスワードをリセットするためのリンクをメールでお送りします」
ユーザーは次のような内容のメールも受け取ります:
「新しいパスワードを作成するには、以下のリンクを使用してください。」
http://example.com/reset_password?userId=5298
次のどれが正しいでしょうか?
正確答案: A
說明:(僅 NewDumps 成員可見)