素早く問題を解いてInput⇔Outputを繰り返し!
会員レベル
ログイン
メンバーシップアカウント
会員レベル
ログイン
メンバーシップアカウント
HOME
GIAC Certified Penetration Tester GPEN
「GIAC Certified Penetration Tester GPEN」の記事一覧
入退室管理システムなどで使用されるRFIDカードのデータを読み取り、複製(クローン)するために使用される一般的なハードウェアツールはどれか。
Proxmark3は、RFID/NFCタグの読み取り、書き込み、解析、エミュレーションが可能な、物理セキュリティテス…
2026年3月10日
Javaで作成されたシッククライアントアプリケーションの脆弱性を調査するために、JARファイルを解析してソースコードに近い形に戻すツールはどれか。
デコンパイラを使用することで、コンパイルされたバイトコードから可読性のあるソースコードを復元し、ロ…
2026年3月10日
ペネトレーションテストのレポートにおいて、発見された脆弱性のリスクレベル(High, Medium, Low)を決定する際に考慮すべき2つの主要な要素はどれか。
リスクは通常、「発生確率(Likelihood)」と「影響度(Impact)」の掛け合わせで評価される。
2026年3月10日
PythonのScapyライブラリを使用してパケットを作成する際、IP層とTCP層を結合して1つのパケットオブジェクトにするための演算子はどれか。
Scapyでは、レイヤーをスラッシュ「/」で区切って積み重ねる(例: `packet = IP(dst="10.0.0.1")/TCP(dpor…
2026年3月10日
Active Directoryのフォレスト間の信頼関係において、攻撃者が「SID History」属性を悪用して、信頼された別のドメインの管理者権限を取得する攻撃はどれか。
攻撃者が移行用属性であるSID Historyに、ターゲットドメインの管理者SID(Enterprise Adminsなど)を注入…
2026年3月10日
Azure AD(Entra ID)において、特定のアプリケーションに対して管理者が「同意(Consent)」を与えた場合、攻撃者がそのアプリを侵害することで何が可能になるか。
悪意のあるアプリ、または侵害された正規アプリが強い権限(例:Mail.Read, User.ReadWrite.All)を持って…
2026年3月10日
AWSやAzureの仮想マシン(VM)上で、攻撃者が「Server Side Request Forgery (SSRF)」脆弱性を悪用してアクセスしようとする、クラウド固有の重要ターゲットは何か。
IMDS(169.254.169.254)へアクセスすることで、そのVMに割り当てられたIAMロールやマネージドIDの一時的…
2026年3月10日
Metasploitのペイロードを生成する際、ウイルス対策ソフトの検知を回避するために、複数回のエンコードを行ったり、異なるエンコーダーを組み合わせたりするオプションはどれか。
-iオプションでエンコードの回数を増やすことで、ペイロードのシグネチャを大きく変化させ、検知を難しく…
2026年3月10日
グループポリシー設定(GPO)により、ローカル管理者のパスワードを一元管理しようとした際に使われたが、脆弱性が見つかり廃止された機能(パスワードがXMLにAES暗号化されて保存されるが鍵が公開されている)は何か。
GPPのcpassword属性は、暗号化鍵がMicrosoftによって公開されているため、XMLファイルにアクセスできれば…
2026年3月10日
SSHの「ローカルポートフォワーディング(-L)」と「リモートポートフォワーディング(-R)」の主な違いは何か。
ローカル(-L)はクライアント側でリッスンしてサーバー経由で転送し、リモート(-R)はサーバー側でリッ…
2026年3月10日
投稿のページ送り
1
…
79
80
81
…
463