素早く問題を解いてInput⇔Outputを繰り返し!
会員レベル
ログイン
メンバーシップアカウント
会員レベル
ログイン
メンバーシップアカウント
HOME
GIAC Certified Penetration Tester GPEN
「GIAC Certified Penetration Tester GPEN」の記事一覧
Linuxカーネルの脆弱性「Dirty COW (CVE-2016-5195)」は、どのようなメカニズムを悪用して権限昇格を行うか。
Dirty COWは、メモリマッピングにおけるCopy-on-Write処理の競合状態を利用して、読み取り専用ファイル(/…
2026年3月10日
CVSSスコアを算出する際、「攻撃元区分(Attack Vector)」が「Network」である場合と「Local」である場合、どちらのスコアが高くなりやすいか(他の条件が同じ場合)。
Network(リモートから攻撃可能)の方が、攻撃の前提条件が低く影響範囲が広いため、スコアは高くなる傾向…
2026年3月10日
二重、三重の踏み台(Pivot)を経由する場合、SSHの「-J」(Jumphost)オプションを使用すると便利である。その構文例はどれか。
ssh -J(ProxyJump)オプションを使用すると、踏み台サーバー(Bastion)を経由してターゲットに接続する…
2026年3月10日
DNSトンネリングにおいて、データの送受信速度(スループット)が非常に遅くなる主な技術的理由はどれか。
DNSクエリはデータサイズが小さく制限されており、大量のデータを送るには多数のクエリが必要となるため、…
2026年3月10日
Active Directoryの「Delegation(委任)」設定において、「Unconstrained Delegation(無制限の委任)」が設定されているサーバーを侵害した場合、攻撃者が行えることはどれか。
無制限の委任が設定されたサーバーは、接続してきたユーザーのTGT(Ticket Granting Ticket)をメモリ内に…
2026年3月10日
Azure Automation Runbookなどの自動化スクリプト内にハードコードされた認証情報を見つけるために、コードリポジトリやストレージを探索する行為はどれに該当するか。
クラウド環境では、IaC(Infrastructure as Code)や自動化スクリプトにシークレットが埋め込まれているこ…
2026年3月10日
PHPのデシリアライズ脆弱性を悪用する際、オブジェクトが生成・破棄されるタイミングで自動的に呼び出されるメソッド(マジックメソッド)はどれか。
PHPでは、unserialize()実行時に__wakeup()、スクリプト終了時やオブジェクト破棄時に__destruct()などが…
2026年3月10日
PowerShellスクリプトにおいて、変数名や関数名をランダムな文字列に置換し、コメントを削除して解析を困難にする処理を何と呼ぶか。
難読化ツール(Invoke-Obfuscationなど)を使用することで、シグネチャベースの検知を回避し、人間による…
2026年3月10日
Azure ADにおいて、特権ロールを持つユーザーが長期間使用されていない場合に、その権限を一時的に付与・管理する仕組み(攻撃者がこれをバイパスまたは悪用しようとする対象)はどれか。
PIMは、必要な時だけ特権を有効化(Just-In-Time)する機能だが、設定ミスや承認フローの脆弱性を突かれる…
2026年3月10日
WindowsのDCOM(Distributed COM)機能を悪用して、リモートホスト上でExcelやOutlookなどのオブジェクトを操作し、コードを実行させる手法はどれか。
DCOMを使用すると、RPCポート(135)と動的ポートを使用して、リモートでOfficeアプリケーションなどをイ…
2026年3月10日
投稿のページ送り
1
…
84
85
86
…
463