素早く問題を解いてInput⇔Outputを繰り返し!
会員レベル
ログイン
メンバーシップアカウント
会員レベル
ログイン
メンバーシップアカウント
HOME
GIAC Certified Penetration Tester GPEN
「GIAC Certified Penetration Tester GPEN」の記事一覧
Active Directoryの「Roasting」攻撃の一種で、事前認証が不要なアカウントではなく、SPNを持つサービスアカウントに対して行われる攻撃はどれか。
Kerberoastingは、正規のドメインユーザーなら誰でも要求できる「サービスチケット(TGS)」を取得し、そ…
2026年3月10日
Windowsにおいて、サービスがSYSTEM権限で動作しており、そのサービスの実行ファイルがあるディレクトリに対して「Everyone: Full Control」が設定されている場合、これはどのような脆弱性か。
弱いファイル権限により、攻撃者は正規の実行ファイルを悪意のあるファイルに置き換えることができ、サー…
2026年3月10日
Windowsの「Pass the Hash」攻撃が成功するための要件として、ターゲットマシン上で以前にログオンしていたユーザーのハッシュが必要だが、そのハッシュが有効であるためには何が必要か。
Pass the Hashは、ハッシュ値自体を認証情報の証明として使用するため、そのハッシュに対応するパスワード…
2026年3月10日
Linuxシステムにおいて、NFS(Network File System)の設定で「no_root_squash」オプションが有効になっている共有ディレクトリがある場合、どのような攻撃が可能か。
no_root_squashは、クライアント側のroot権限をサーバー側でもrootとして信頼する設定であり、攻撃者がSUI…
2026年3月10日
Active Directory環境において、DNSレコードを不正に追加・書き換え(DNS Poisoning)できる権限を持つ場合、攻撃者が通常狙う認証プロトコルはどれか。
WPAD(Web Proxy Auto-Discovery)のエントリを偽造することで、ブラウザのトラフィックを攻撃者のマシン…
2026年3月10日
Active Directoryにおいて、Kerberosチケット(TGT)の有効期限が切れた後でも、過去に取得したチケットを利用可能にする(有効期限を無視する)ような攻撃は存在するか。
Golden Ticket攻撃では、攻撃者が任意の有効期限(デフォルト設定を超えて10年など)を設定したTGTを作成…
2026年3月10日
Windowsにおいて、管理者権限を持つユーザーが作成したバックアップファイルや、SAMデータベースのバックアップが保存されている可能性が高いディレクトリはどれか。
RegBackフォルダには(古いWindowsバージョンや設定によっては)レジストリハイブのバックアップが自動保…
2026年3月10日
ディレクトリトラバーサル攻撃(Path Traversal)において、親ディレクトリに遡るために使用される文字列パターンはどれか。
../ を連続させることで、Webルートディレクトリの外側にあるシステムファイル(/etc/passwdなど)にアク…
2026年3月10日
Metasploitなどで生成されるシェルコードにおいて、文字列の終端と見なされて実行が途切れてしまうため、コード内に含めてはいけない「バッドキャラクタ」の代表例はどれか。
ヌルバイト(0x00)はC言語などで文字列の終わり(Null Terminator)を意味するため、シェルコードの途中…
2026年3月10日
John the Ripperにおいて、特定のパスワードハッシュ形式(例: NT形式)を明示的に指定して高速化するためのオプションはどれか。
--formatオプション(例: --format=NT)を使用することで、自動検出のオーバーヘッドを省き、誤検知を防い…
2026年3月10日
投稿のページ送り
1
…
75
76
77
…
463