Examers.io
ExamsOrganizationsHow it worksPricingHelp & FAQ
COMPTIA

CompTIA PenTest+

PT0-003

CompTIA PenTest+ validates your ability to identify, mitigate, and report system vulnerabilities. It covers all stages of penetration testing across various attack surfaces, emphasizing hands-on skills. This certification is ideal for penetration testers and security consultants aiming to advance their careers.

433 practice questions · Updated 2026-07-30

5Domains
19Objectives
124Concepts
433Questions

PT0-003 Curriculum

Every domain, objective, and concept the PT0-003 exam measures.

Planning and scoping

3 concepts · 18 questions
  1. Rules of Engagement
  2. Testing Windows
  3. Target Selection

Collaboration and communication

4 concepts · 24 questions
  1. Stakeholder Alignment
  2. Peer Review Process
  3. Escalation Pathways
  4. Risk Articulation

Penetration test reports

8 concepts · 29 questions
  1. Executive Summary Creation
  2. Findings Documentation
  3. Remediation Recommendations
  4. Report Structure
  5. Technical and Non-Technical Language
  6. Visual Data Representation
  7. Impact Analysis
  8. Prioritization of Findings

Active and passive reconnaissance

6 concepts · 26 questions
  1. OSINT Techniques
  2. Network Sniffing
  3. Protocol Scanning
  4. Data Collection from OSINT
  5. Traffic Analysis
  6. Service Enumeration

Enumeration techniques

9 concepts · 32 questions
  1. DNS Enumeration Basics
  2. DNS Zone Transfer
  3. Reverse DNS Lookup
  4. Service Discovery Techniques
  5. Port Scanning
  6. Banner Grabbing
  7. Directory Enumeration Basics
  8. Web Directory Scanning
  9. File Enumeration

Reconnaissance tools

6 concepts · 22 questions
  1. Nmap Basics
  2. Nmap Scripting Engine
  3. Wireshark Packet Capture
  4. Wireshark Filters
  5. Shodan Search Techniques
  6. Shodan API Usage

Script modification

9 concepts · 26 questions
  1. Python Script Structure
  2. Python Libraries for Reconnaissance
  3. Python Script Customization
  4. PowerShell Script Structure
  5. PowerShell Cmdlets for Reconnaissance
  6. PowerShell Script Customization
  7. Bash Script Structure
  8. Bash Utilities for Reconnaissance
  9. Bash Script Customization

Vulnerability scans

4 concepts · 11 questions
  1. Authenticated Vulnerability Scans
  2. Unauthenticated Vulnerability Scans
  3. Static Application Security Testing (SAST)
  4. Dynamic Application Security Testing (DAST)

Result analysis

3 concepts · 12 questions
  1. Finding Validation
  2. Configuration Troubleshooting
  3. False Positive Identification

Discovery tools

9 concepts · 19 questions
  1. Nessus Installation
  2. Nessus Scan Configuration
  3. Nessus Report Analysis
  4. Nikto Installation
  5. Nikto Scan Execution
  6. Nikto Output Interpretation
  7. OpenVAS Installation
  8. OpenVAS Scan Management
  9. OpenVAS Report Analysis

Network attacks

6 concepts · 27 questions
  1. VLAN Hopping Techniques
  2. Mitigating VLAN Hopping
  3. On-Path Attack Fundamentals
  4. Detecting On-Path Attacks
  5. Service Exploitation Techniques
  6. Preventing Service Exploitation

Authentication attacks

9 concepts · 26 questions
  1. Brute-force attack methodology
  2. Tools for brute-force attacks
  3. Mitigation of brute-force attacks
  4. Pass-the-hash attack technique
  5. Tools for pass-the-hash attacks
  6. Defending against pass-the-hash attacks
  7. Credential stuffing attack process
  8. Tools for credential stuffing attacks
  9. Preventing credential stuffing attacks

Host-based attacks

8 concepts · 29 questions
  1. Privilege Escalation Techniques
  2. Exploiting Vulnerabilities for Privilege Escalation
  3. Process Injection Methods
  4. DLL Injection
  5. Credential Dumping Techniques
  6. Using Tools for Credential Dumping
  7. Memory Manipulation for Process Injection
  8. Security Bypasses for Privilege Escalation

Web application attacks

9 concepts · 21 questions
  1. SQL Injection Basics
  2. Identifying SQL Injection Vulnerabilities
  3. Exploiting SQL Injection
  4. Cross-Site Scripting (XSS) Basics
  5. Identifying XSS Vulnerabilities
  6. Exploiting XSS
  7. Directory Traversal Basics
  8. Identifying Directory Traversal Vulnerabilities
  9. Exploiting Directory Traversal

Cloud-based attacks

6 concepts · 19 questions
  1. Container Escape Techniques
  2. Metadata Service Exploitation
  3. IAM Misconfiguration Identification
  4. Container Security Best Practices
  5. Cloud Metadata Service Security
  6. IAM Policy Configuration

AI attacks

5 concepts · 23 questions
  1. Prompt Injection
  2. Model Manipulation
  3. AI System Vulnerabilities
  4. Defense Against Prompt Injection
  5. Defense Against Model Manipulation

Post-exploitation activities

12 concepts · 27 questions
  1. Persistence Mechanisms
  2. Scheduled Tasks
  3. Registry Modifications
  4. Service Manipulation
  5. Credential Harvesting
  6. Pass-the-Hash
  7. Pass-the-Ticket
  8. Remote Desktop Protocol (RDP)
  9. Network Shares
  10. Artifact Identification
  11. Artifact Removal
  12. Log Manipulation

Documentation

5 concepts · 24 questions
  1. Attack Narrative Creation
  2. Identifying Key Events
  3. Impact Analysis
  4. Remediation Recommendation Development
  5. Communicating Findings
Ready to practice?Test your knowledge with exam-style questions or take an intelligent quiz tailored to your level.

Percentages reflect share of the current practice bank, not official exam weightings — no structured per-skill weight is published for PT0-003, so none is invented.