素早く問題を解いてInput⇔Outputを繰り返し!
会員レベル
ログイン
メンバーシップアカウント
会員レベル
ログイン
メンバーシップアカウント
HOME
GIAC Certified Penetration Tester GPEN
「GIAC Certified Penetration Tester GPEN」の記事一覧
Wi-Fiネットワークの探索に使用される「Kismet」ツールの主な特徴はどれか。
Kismetはパッシブ型のワイヤレスネットワーク検出ツールであり、パケットを送信せずに周囲の電波を傍受し…
2026年3月10日
PowerShellを使用して、直近のコマンド履歴(ヒストリー)を確認するコマンドレットはどれか。
Get-Historyコマンドレットは、現在のセッションで実行されたコマンドのリストを取得する。
2026年3月10日
Hydraを使用してSSHサービスのパスワードクラックを行う際、ターゲットIPを指定するオプションが小文字の「-s」ではなく、通常末尾または引数として指定される理由とは異なり、ポート番号を指定するオプションはどれか。
Hydraでは、-sオプションを使用してデフォルト以外のポート番号を指定する。(※大文字-Pはパスワードリス…
2026年3月10日
WordPressサイトの脆弱性(プラグイン、テーマ、ユーザー列挙など)をスキャンすることに特化したツールはどれか。
WPScanは、WordPress専用のブラックボックス脆弱性スキャナーであり、既知の脆弱なプラグインやユーザー名…
2026年3月10日
Nmapでスキャン速度を調整する際、「T4」オプションが意味するテンプレート名はどれか。
-T4は「Aggressive」タイミングテンプレートであり、高速かつ信頼性の高いネットワーク環境でのスキャンに…
2026年3月10日
Linuxシステムにおいて、SUIDビットが設定されているファイルを検索するためのコマンドはどれか。
findコマンドの-permオプションで4000番台を指定することで、SUIDビットが立っているファイルを検索できる…
2026年3月10日
ペネトレーションテスト中に、クライアントの従業員の個人情報や給与データなどの機密情報に偶然アクセスしてしまった場合、適切な対応はどれか。
機密データ自体を抽出することは避け、脆弱性の存在(アクセス可能である事実)のみを証明・報告するのが…
2026年3月10日
Webサイトのサブドメインを見つけるために、Google検索で「site:example.com -www」のように検索する手法を何と呼ぶか。
Googleの高度な検索演算子を使用して、公開情報をフィルタリングし、特定の情報(この場合はサブドメイン…
2026年3月10日
Windowsのコマンドプロンプトで、現在のネットワーク接続状況とリスニングポートを表示するコマンドはどれか。
netstatコマンド(特に-anなどのオプション)は、アクティブな接続やリスニングポートを確認するために使…
2026年3月10日
HTTPS通信(SSL/TLS)において、サーバーの身元を保証し、公開鍵を配布するために使用されるデジタルファイルはどれか。
デジタル証明書は、認証局(CA)によって署名され、ドメイン所有者の公開鍵とその正当性を証明する。
2026年3月10日
投稿のページ送り
1
…
87
88
89
…
463