HOMELv008 SSRFを利用して、HTTP以外のプロトコル(Redis等)へ任意の命令を送信する際によく使われるスキームはどれか。 2026年3月18日 gopherプロトコルは、リクエストのバイナリ構造を自由に制御しやすいため、多目的攻撃に利用される。 拡張子チェックを回避するために、ファイル名の末尾に「.php.jpg」のように複数の拡張子を付ける手法はどれか。 XML解析結果が画面に表示されない場合に、外部DTDを用いてデータを外部へ送信させる手法はどれか。