素早く問題を解いてInput⇔Outputを繰り返し!
会員レベル
ログイン
メンバーシップアカウント
会員レベル
ログイン
メンバーシップアカウント
HOME
GIAC Certified Penetration Tester GPEN
「GIAC Certified Penetration Tester GPEN」の記事一覧
CSRF(クロスサイトリクエストフォージェリ)攻撃を防ぐための最も一般的な対策はどれか。
CSRFトークンは、サーバーが発行する推測困難な値をリクエストに含めることを要求し、攻撃者が偽造リクエ…
2026年3月10日
SOCKSプロキシを経由して、プロキシ非対応のツール(NmapやTelnetなど)の通信を強制的にプロキシ経由にするためのLinuxツールはどれか。
ProxyChainsは、指定されたコマンドのTCP接続をフックし、設定されたSOCKS/HTTPプロキシチェーンを経由し…
2026年3月10日
ドメインコントローラーになりすまし、ディレクトリ複製プロセスを悪用して、krbtgtを含む全ユーザーのパスワードハッシュを取得する攻撃はどれか。
DCSync攻撃は、Mimikatzなどを使用してドメインコントローラーの複製プロトコル(DRS-R)をシミュレートし…
2026年3月10日
Windows Remote Management (WinRM) プロトコルを利用して、PowerShell経由でリモートシステムにアクセスするための、ペネトレーションテスト用ツールはどれか。
Evil-WinRMは、WinRM(ポート5985/5986)が有効な環境で、シェルアクセス、ファイル転送、スクリプト実行…
2026年3月10日
ユーザーがsudoコマンドを実行できる範囲を定義している設定ファイルはどれか。
/etc/sudoersファイルには、どのユーザーがどのホストでどのコマンドを誰の権限で実行できるかが定義され…
2026年3月10日
ローカルネットワーク上でLLMNRやNBT-NSプロトコルの名前解決要求に対して、偽の応答を返し、認証ハッシュ(NetNTLMv2)を盗むツールはどれか。
Responderは、名前解決要求をリッスンし、正規のサーバーになりすましてクライアントに応答することで、認…
2026年3月10日
WindowsのNTLMハッシュの形式として正しいものはどれか。
NTLMハッシュ(正確にはNetNTLMではなくSAMデータベース等の形式)は通常、LMハッシュ:NTハッシュの形式、…
2026年3月10日
「AlwaysInstallElevated」レジストリキーが有効になっている場合、攻撃者がSYSTEM権限を取得するために利用できるファイル形式はどれか。
AlwaysInstallElevated設定が有効な場合、一般ユーザーでも.msiインストーラーをSYSTEM権限で実行できるた…
2026年3月10日
スイッチのCAMテーブル(MACアドレステーブル)を溢れさせ、スイッチをハブのように動作させてトラフィックを盗聴する攻撃はどれか。
MACフラッディングは、偽のMACアドレスを大量に送信してスイッチのメモリを枯渇させ、フェイルオープン(…
2026年3月10日
Windowsに標準搭載されている証明書管理ツールで、攻撃者が外部からファイルをダウンロードするために悪用(LOLBAS)することがあるツールはどれか。
Certutil.exeは本来証明書の管理に使用されるが、`-urlcache -split -f` オプションを使用することで、HTT…
2026年3月10日
投稿のページ送り
1
…
95
96
97
…
463