素早く問題を解いてInput⇔Outputを繰り返し!
会員レベル
ログイン
メンバーシップアカウント
会員レベル
ログイン
メンバーシップアカウント
HOME
GIAC Certified Penetration Tester GPEN
「GIAC Certified Penetration Tester GPEN」の記事一覧
Mimikatzを使用して、メモリ上に残っているログオン中のユーザーのパスワードやハッシュを表示するコマンドはどれか。
sekurlsa::logonpasswords コマンドは、LSASSプロセスから認証情報を抽出する最も基本的なコマンドである。
2026年3月10日
SMBリレー攻撃において、攻撃者が中継した認証情報を使用して成功させるために、ターゲットマシン上で満たされている必要がある条件はどれか。
SMB署名(SMB Signing)が有効(必須)になっていると、パケットの改ざんが検知されるため、リレー攻撃は…
2026年3月10日
SysinternalsのPsExecツールが、リモートマシン上でプロセスを実行するために使用する管理共有はどれか。
PsExecは、実行ファイル(PSEXESVC.exe)をADMIN$共有(Windowsディレクトリ)にコピーし、サービスとして…
2026年3月10日
SSHクライアントを使用して、ローカルマシンの特定ポート(例:8080)へのアクセスを、SSHサーバーを経由してターゲットネットワーク内のWebサーバー(例:10.0.0.5:80)に転送するコマンドオプションはどれか。
-L [ローカルポート]:[宛先ホスト]:[宛先ポート] オプションは、ローカルポートフォワーディングを設定し…
2026年3月10日
スケジュールされたタスク(Cron Job)の設定ミスにより、一般ユーザーが書き込み可能なスクリプトがroot権限で実行されている場合、可能な攻撃はどれか。
攻撃者は書き込み可能なスクリプトの内容を悪意のあるコマンド(リバースシェルなど)に書き換えることで…
2026年3月10日
古いグループポリシー設定(GPP)において、SYSVOL共有内のXMLファイルに暗号化されたパスワードが残存している脆弱性を利用する攻撃はどれか。
かつてGPPで配布されたローカル管理者パスワードなどは、公開されているAES鍵で復号可能な状態でSYSVOLに…
2026年3月10日
アプリケーションがDLLを読み込む際、検索順序を悪用して、正規のDLLの代わりに悪意のあるDLLを読み込ませる攻撃手法はどれか。
DLLハイジャッキングは、WindowsがDLLを検索するパスの優先順位(カレントディレクトリなど)を利用して、…
2026年3月10日
ソフトウェアベンダーがまだ脆弱性を認識しておらず、パッチが存在しない脆弱性を利用した攻撃を何と呼ぶか。
ゼロデイ攻撃は、修正プログラムが公開される前(0日目)に行われる攻撃であり、防御が困難である。
2026年3月10日
Burp Suiteにおいて、一度キャプチャしたHTTPリクエストを手動で編集し、再送信して応答を確認するためのツールはどれか。
Repeaterは、リクエストを微調整してサーバーの挙動を確認する手動テストに最適なツールである。
2026年3月10日
John the RipperやHashcatに対して、解読したいハッシュの形式(例:MD5、SHA-256)を指定する必要がある場合、それを判断するためのツールや識別方法は何か。
ハッシュ識別ツール(hash-identifierなど)や、ハッシュの長さ(例:MD5は32文字)などの特徴から形式を…
2026年3月10日
投稿のページ送り
1
…
90
91
92
…
463