素早く問題を解いてInput⇔Outputを繰り返し!
会員レベル
ログイン
メンバーシップアカウント
会員レベル
ログイン
メンバーシップアカウント
HOME
EC-Council CEH (認定ホワイトハッカー)
「EC-Council CEH (認定ホワイトハッカー)」の記事一覧
OWASP ZAPやBurp Suiteなどの自動スキャナが苦手とし、手動診断が必須となる脆弱性のタイプはどれか。
ビジネスロジックの脆弱性(例:クーポンの二重適用、他人のカート決済)は、文脈依存であるため、パター…
2026年3月8日
ヒープオーバーフロー攻撃において、解放されたメモリ領域(Chunk)の管理ポインタ(Forward/Backward pointers)を書き換え、任意のメモリアドレスへの書き込みを実現する手法はどれか。
Unlink Exploitは、dlmallocなどのヒープ管理機構がチャンクをリストから外す(unlink)際のポインタ操作…
2026年3月8日
USBメモリのような形状をしているが、接続されるとキーボードとして認識され、事前にプログラムされた悪意あるキーストロークを高速で入力する攻撃デバイスはどれか。
USB Rubber Duckyは、HID(Human Interface Device)エミュレーションを行い、人間には不可能な速度でコマ…
2026年3月8日
Zigbeeプロトコルのセキュリティにおいて、ネットワークに参加する際の鍵交換を一瞬だけ平文で行う脆弱なペアリング方式はどれか。
Zigbeeの標準セキュリティモードでは、初期認証時に既知のデフォルト鍵("ZigBeeAlliance09"など)を使用…
2026年3月8日
Metasploitにおいて、侵害したWindowsホストからWi-Fiのプロファイル情報や保存されたパスワードを収集するポストエクスプロイトモジュールはどれか。
Metasploitの「post/windows/wlan/wlan_profile」モジュールは、ターゲット端末に保存されている無線LAN設…
2026年3月8日
組織がサイバー保険に加入する際、保険会社がリスク評価のために要求する、セキュリティ対策状況を証明する自己申告書や監査レポートを何と呼ぶか。
サイバー保険の引受審査では、ランサムウェア対策やMFA導入状況などを詳細に記載したセキュリティ評価シー…
2026年3月8日
ゼロ知識証明 (Zero-Knowledge Proof) の応用例として、パスワードそのものを送信せずに、パスワードを知っていることだけをサーバーに証明する認証プロトコルはどれか。
SRP (Secure Remote Password) プロトコルなどのZKP認証は、秘密情報を通信路に流さず、かつサーバー側に…
2026年3月8日
CI/CDパイプラインツール(Jenkins, GitHub Actions等)の設定ファイルにおいて、外部スクリプトを「curl bash」で実行している箇所を改ざんする攻撃分類はどれか。
ビルドプロセスで外部リソースを無検証で実行する構成は、サプライチェーン攻撃の格好の標的であり、コー…
2026年3月8日
SDN (Software Defined Networking) 環境において、コントロールプレーンとデータプレーン間の通信(Southbound API)を飽和させ、ネットワーク制御を麻痺させる攻撃はどれか。
SDNコントローラーに対するDoS攻撃は、スイッチからのPacket-Inメッセージ等を大量に送りつけ、制御リソー…
2026年3月8日
Windowsの「AppInit_DLLs」レジストリキーを書き換えることで達成できる攻撃手法はどれか。
AppInit_DLLsにDLLパスを登録すると、User32.dllを使用するすべてのプロセスにそのDLLがロードされるため…
2026年3月8日
投稿のページ送り
1
…
77
78
79
…
350