素早く問題を解いてInput⇔Outputを繰り返し!
会員レベル
ログイン
メンバーシップアカウント
会員レベル
ログイン
メンバーシップアカウント
HOME
GIAC Certified Penetration Tester GPEN
「GIAC Certified Penetration Tester GPEN」の記事一覧
Meterpreterセッションにおいて、ターゲットマシンのキーストローク(キー入力)を記録し始めるコマンドはどれか。
keyscan_startコマンドでキーロガーを開始し、keyscan_dumpで記録された内容を表示する。
2026年3月10日
Linuxにおいて、ユーザーがパスワードなしでsudoを実行できるかどうかを確認するコマンドはどれか。
sudo -l(list)コマンドは、現在のユーザーに許可されているsudoコマンドのリストと設定(NOPASSWDなど)…
2026年3月10日
Windowsの「Sticky Keys(固定キー)」機能を悪用し、RDPログイン画面でShiftキーを5回押すことでコマンドプロンプト(SYSTEM権限)を起動させるバックドア手法において、置き換えられる実行ファイルはどれか。
sethc.exeは固定キー機能のプログラムであり、これをcmd.exeに置き換えることで、未認証状態でSYSTEMシェ…
2026年3月10日
John the Ripperで、特定のルール(例:文字の追加、置換など)を適用して辞書攻撃を拡張するモードを何と呼ぶか。
設定ファイル(john.conf)で定義されたルール(Mangling Rules)を適用することで、単語リストを変形させ…
2026年3月10日
WebアプリケーションがセッションIDをURLのクエリパラメータに含めている場合(例: ?session_id=xyz)、最も懸念されるリスクはどれか。
ユーザーが外部サイトへのリンクをクリックすると、RefererヘッダーにセッションID付きのURLが含まれて送…
2026年3月10日
Metasploitでエクスプロイトを実行する際、セッションが確立された直後に自動的に実行させたいスクリプト(例: システム情報の取得)を指定するオプションはどれか。
AutoRunScriptオプションを設定することで、Meterpreterセッション確立時に自動的にポストエクスプロイト…
2026年3月10日
XSSの脆弱性を確認するために、入力フォームに入力してアラートボックスを表示させる最も基本的なテスト文字列(ペイロード)はどれか。
タグを使用したJavaScriptの実行確認は、XSS脆弱性の有無をテストする標準的な手法である。
2026年3月10日
TCPダンプ(tcpdump)を使用して、インターフェースeth0のパケットをファイル「capture.pcap」に保存するコマンドはどれか。
-wオプション(write)を使用することで、キャプチャしたパケットを生の形式(pcap)でファイルに書き込む…
2026年3月10日
LinuxからWindowsのSMB共有フォルダにアクセスし、ファイルを操作するためのクライアントツールはどれか。
smbclientは、FTPライクなインターフェースでSMB/CIFSリソースにアクセスするためのツールである。
2026年3月10日
NmapのNSE(Nmap Scripting Engine)スクリプトのうち、既知の脆弱性をチェックするカテゴリはどれか。
vulnカテゴリのスクリプトは、ターゲットに対して特定の既知の脆弱性が存在するかどうかを検査する。
2026年3月10日
投稿のページ送り
1
…
86
87
88
…
463