素早く問題を解いてInput⇔Outputを繰り返し!
会員レベル
ログイン
メンバーシップアカウント
会員レベル
ログイン
メンバーシップアカウント
HOME
GIAC Certified Incident Handler GCIH
「GIAC Certified Incident Handler GCIH」の記事一覧
HTTPヘッダの「Host」ヘッダを書き換えることで、パスワードリセットメールのリンク先を攻撃者のサーバーに変更させる攻撃はどれか。
Hostヘッダインジェクションは、WebアプリがHostヘッダの値を信頼してリンク生成を行っている場合に、任意…
2026年3月9日
AWS環境で、IAMロールの一時的な認証情報(AccessKey, SecretKey, SessionToken)を取得するために使用されるAPIコールはどれか。
sts:AssumeRoleは、特定のロール権限を引き受け、その権限を行使するための一時的な認証情報を発行するAPI…
2026年3月9日
DLLサイドローディング(DLL Side-Loading)攻撃において、攻撃者が悪用するWindowsの仕様はどれか。
Windowsがプログラム実行時にDLLを読み込む際、システムディレクトリより先にカレントディレクトリを検索…
2026年3月9日
IPv6アドレス「fe80::」で始まるアドレスは何と呼ばれるか。
fe80::/10で始まるアドレスはリンクローカルアドレスであり、同一ネットワークセグメント内でのみ通信が可…
2026年3月9日
Nmapにおいて、スクリプトエンジン(NSE)を使用して、SMBプロトコルの既知の脆弱性(MS17-010など)をチェックするコマンド例はどれか。
--scriptオプションで「smb-vuln*」を指定することで、SMB関連の脆弱性検知スクリプトを実行し、EternalBl…
2026年3月9日
AD CS(Active Directory Certificate Services)の設定ミスを突き、証明書テンプレートを悪用してドメイン管理者権限を取得する攻撃群(PetitPotam等と組み合わせられる)を何と呼ぶか。
「Certified Pre-Owned」等の研究で知られるESC1〜ESC8などの攻撃手法は、証明書サービスの脆弱な設定を悪…
2026年3月9日
SIEM(Security Information and Event Management)において、複数の異なるログソースからのイベントを関連付け、一つのインシデントとしてまとめる処理を何と呼ぶか。
Correlation(相関分析)は、単体では無害に見える複数のイベント(例:ログイン失敗+特定の通信)をルー…
2026年3月9日
サーバーサイドテンプレートインジェクション(SSTI)に対し、テンプレートエンジンのサンドボックスを回避してOSコマンドを実行する攻撃を何と呼ぶか。
SSTIにおいて、テンプレートエンジンの制限(サンドボックス)を回避し、基盤となる言語(PythonやJava等…
2026年3月9日
KismetとWiresharkの違いとして、Kismetが特化している機能はどれか。
Kismetはワイヤレスネットワーク検出ツールであり、パケットを送信せずに(パッシブに)隠しSSIDや接続デ…
2026年3月9日
Windowsのアクセシビリティ機能を悪用し、ログオン画面で「Narrator.exe」などを実行した際にcmd.exeが起動するようにレジストリ「Image File Execution Options (IFEO)」を設定する手法はどれか。
IFEOキーの「Debugger」値に攻撃者のプログラムを設定することで、対象の正規プログラムが起動する代わり…
2026年3月9日
投稿のページ送り
1
…
62
63
64
…
411