素早く問題を解いてInput⇔Outputを繰り返し!
会員レベル
ログイン
メンバーシップアカウント
会員レベル
ログイン
メンバーシップアカウント
HOME
GIAC Certified Penetration Tester GPEN
「GIAC Certified Penetration Tester GPEN」の記事一覧
Windowsシステムにおいて、再起動後もマルウェアが実行されるように、レジストリの「Run」キーにエントリを追加する手法はどれに分類されるか。
持続化は、システムの再起動やログオフ後も攻撃者がアクセスを維持できるようにする手法である。
2026年3月10日
SSH接続を利用してSOCKSプロキシを作成し、ローカルのツールからのトラフィックをSSHトンネル経由で転送するオプションはどれか。
ssh -D [ポート] コマンドは、ダイナミックポートフォワーディングを行い、SOCKSプロキシとして機能させる…
2026年3月10日
Azure AD(Entra ID)において、多要素認証(MFA)が有効なアカウントに対しても、レガシー認証プロトコルを使用することでパスワードスプレー攻撃が可能になる場合がある。そのプロトコル例はどれか。
IMAPやPOP3などのレガシープロトコルはMFAに対応していないことが多く、これらを利用してパスワード試行を…
2026年3月10日
侵害したホストを経由して、外部から直接アクセスできない内部ネットワークの他のホストへ通信を中継する技術を何と呼ぶか。
ピボッティングは、侵害済みのマシンを踏み台にして、さらに奥のネットワークへ攻撃を展開する手法である。
2026年3月10日
Golden Ticketを作成するために必要な、ドメイン内のすべてのチケット発行を司るアカウントはどれか。
krbtgtアカウントのパスワードハッシュは、TGTの署名と暗号化に使用されるため、Golden Ticket攻撃に必須…
2026年3月10日
Active Directory環境内のオブジェクト間の関係や権限(ACL)をグラフ化し、ドメイン管理者への攻撃パスを可視化するツールはどれか。
BloodHoundは、AD内の関係性をグラフ理論を用いて分析し、攻撃可能な最短パスを提示するツールである。
2026年3月10日
Webアプリケーションの脆弱性を利用して、サーバー上の任意のファイル(例:/etc/passwd)を読み取る攻撃はどれか。
LFIは、サーバー内部にあるファイルをWebページの一部として読み込ませる脆弱性である。
2026年3月10日
Active Directoryにおいて、ドメイン全体の完全な制御権を持つ偽造されたTGT(Ticket Granting Ticket)を何と呼ぶか。
Golden Ticketは、krbtgtアカウントのハッシュを使用して作成された偽造TGTであり、ドメイン内の任意のサ…
2026年3月10日
Windowsにおいて、管理者権限を持つプロセスからトークンを複製し、別のプロセスに適用して権限を借用する手法を何と呼ぶか。
トークン操作(インパーソネーション)は、SYSTEM権限などを持つトークンを盗み出し、自身のプロセスに適…
2026年3月10日
WindowsのLSASSメモリから、平文パスワードやハッシュ、Kerberosチケットなどを抽出するために使用される有名なツールはどれか。
Mimikatzは、Windowsの認証情報をメモリから抽出する機能を持つ強力なツールである。
2026年3月10日
投稿のページ送り
1
…
99
100
101
…
463