資格試験勉強【解く問クイック】
素早く問題を解いてInput⇔Outputを繰り返し!
  • 会員レベル
  • ログイン
  • メンバーシップアカウント
  • 会員レベル
  • ログイン
  • メンバーシップアカウント
  • HOME
  • GIAC Certified Penetration Tester GPEN

「GIAC Certified Penetration Tester GPEN」の記事一覧

Active Directoryの「Roasting」攻撃の一種で、事前認証が不要なアカウントではなく、SPNを持つサービスアカウントに対して行われる攻撃はどれか。
Kerberoastingは、正規のドメインユーザーなら誰でも要求できる「サービスチケット(TGS)」を取得し、そ…
2026年3月10日
Windowsにおいて、サービスがSYSTEM権限で動作しており、そのサービスの実行ファイルがあるディレクトリに対して「Everyone: Full Control」が設定されている場合、これはどのような脆弱性か。
弱いファイル権限により、攻撃者は正規の実行ファイルを悪意のあるファイルに置き換えることができ、サー…
2026年3月10日
Windowsの「Pass the Hash」攻撃が成功するための要件として、ターゲットマシン上で以前にログオンしていたユーザーのハッシュが必要だが、そのハッシュが有効であるためには何が必要か。
Pass the Hashは、ハッシュ値自体を認証情報の証明として使用するため、そのハッシュに対応するパスワード…
2026年3月10日
Linuxシステムにおいて、NFS(Network File System)の設定で「no_root_squash」オプションが有効になっている共有ディレクトリがある場合、どのような攻撃が可能か。
no_root_squashは、クライアント側のroot権限をサーバー側でもrootとして信頼する設定であり、攻撃者がSUI…
2026年3月10日
Active Directory環境において、DNSレコードを不正に追加・書き換え(DNS Poisoning)できる権限を持つ場合、攻撃者が通常狙う認証プロトコルはどれか。
WPAD(Web Proxy Auto-Discovery)のエントリを偽造することで、ブラウザのトラフィックを攻撃者のマシン…
2026年3月10日
Active Directoryにおいて、Kerberosチケット(TGT)の有効期限が切れた後でも、過去に取得したチケットを利用可能にする(有効期限を無視する)ような攻撃は存在するか。
Golden Ticket攻撃では、攻撃者が任意の有効期限(デフォルト設定を超えて10年など)を設定したTGTを作成…
2026年3月10日
Windowsにおいて、管理者権限を持つユーザーが作成したバックアップファイルや、SAMデータベースのバックアップが保存されている可能性が高いディレクトリはどれか。
RegBackフォルダには(古いWindowsバージョンや設定によっては)レジストリハイブのバックアップが自動保…
2026年3月10日
ディレクトリトラバーサル攻撃(Path Traversal)において、親ディレクトリに遡るために使用される文字列パターンはどれか。
../ を連続させることで、Webルートディレクトリの外側にあるシステムファイル(/etc/passwdなど)にアク…
2026年3月10日
Metasploitなどで生成されるシェルコードにおいて、文字列の終端と見なされて実行が途切れてしまうため、コード内に含めてはいけない「バッドキャラクタ」の代表例はどれか。
ヌルバイト(0x00)はC言語などで文字列の終わり(Null Terminator)を意味するため、シェルコードの途中…
2026年3月10日
John the Ripperにおいて、特定のパスワードハッシュ形式(例: NT形式)を明示的に指定して高速化するためのオプションはどれか。
--formatオプション(例: --format=NT)を使用することで、自動検出のオーバーヘッドを省き、誤検知を防い…
2026年3月10日

投稿のページ送り

1 … 75 76 77 … 463

当サイトは Amazonアソシエイト・プログラム および 楽天アフィリエイト 等の アフィリエイトプログラムに参加しています。記事内のリンクから購入が発生した場合、 当サイトは適格販売により収入を得ることがあります。

広告について(Google AdSense): 第三者配信事業者(Google など)は Cookie を使用して、ユーザーの当サイトや他サイトへの訪問履歴に基づく広告を配信します。 パーソナライズ広告は広告設定により無効化できます。詳細は プライバシーポリシー をご覧ください。

プライバシーポリシー / お問い合わせ / 免責事項

※掲載の商品情報は予告なく変更・削除される場合があります。 Amazon、Amazon.co.jp およびそれらのロゴは Amazon.com, Inc. またはその関連会社の商標です。

  • 特定商取引法に基づく表記
  • 動画紹介まとめサイト:GMS(Global Movie Sender)
  • 商品紹介サイト:買い物パラメータ
  • 商品紹介サイト:買い物パラメータ for 本・書籍・学習
  • 商品紹介サイト:買い物パラメータ for ゲーム
  • 商品紹介サイト:買い物パラメータ for アウトドア
  • 商品紹介サイト:買い物パラメータ for 健康・ヘルスケア
  • 商品紹介サイト:買い物パラメータ for グルメ・嗜好品
  • 商品紹介サイト:買い物パラメータ for 音楽・オーディオ
  • 商品紹介サイト:買い物パラメータ for 映像・アニメーション
  • 商品紹介サイト:買い物パラメータ for ファッション・インテリア・ライフスタイル
  • 商品紹介サイト:買い物パラメータ for みっくす
  • まとめブログサイト:大副業時代
  • まとめブログサイト:そのアレのそれ
  • 資格勉強サイト:解く問クイック
  • 商品紹介サイト:買い物パラメータ for 悩み・リフレッシュ
  • 動画紹介まとめサイト:GMS(Global Movie Sender) for 本・学習・物語
  • 動画紹介まとめサイト:GMS(Global Movie Sender) for ゲーム
  • 動画紹介まとめサイト:GMS(Global Movie Sender) for アウトドア・スポーツ
  • 動画紹介まとめサイト:GMS(Global Movie Sender) for 健康・ヘルスケア
  • 動画紹介まとめサイト:GMS(Global Movie Sender) for グルメ・嗜好品・料理
  • 動画紹介まとめサイト:GMS(Global Movie Sender) for 音楽・オーディオ
  • 動画紹介まとめサイト:GMS(Global Movie Sender) for 映像・アニメーション
  • 動画紹介まとめサイト:GMS(Global Movie Sender) for ファッション・インテリア・ライフスタイル
  • 動画紹介まとめサイト:GMS(Global Movie Sender) for ゲーム実況・VTuber
© 資格試験勉強【解く問クイック】