資格試験勉強【解く問クイック】
素早く問題を解いてInput⇔Outputを繰り返し!
  • 会員レベル
  • ログイン
  • メンバーシップアカウント
  • 会員レベル
  • ログイン
  • メンバーシップアカウント
  • HOME
  • GIAC Web Application Penetration Tester GWAPT

「GIAC Web Application Penetration Tester GWAPT」の記事一覧

CSPの `script-src` ディレクティブにおいて、ハッシュやnonceが設定されたスクリプトから動的に生成されたスクリプトの実行も許可するキーワードはどれか。
`'strict-dynamic'` を使用すると、信頼されたスクリプトによってロードされる依存スクリプトも自動的に信…
2026年3月10日
HTTP Request Smuggling攻撃の「CL.TE」タイプにおいて、フロントエンドとバックエンドのサーバーがそれぞれ優先するヘッダーの組み合わせはどれか。
フロントエンドがContent-Lengthを見てリクエストの終わりを判断し、バックエンドがTransfer-Encoding(チ…
2026年3月10日
Web Cache Poisoningにおいて、キャッシュキーに含まれないヘッダー(Unkeyed Input)を利用して、悪意あるコンテンツをキャッシュさせる際によく悪用されるヘッダーはどれか。
`X-Forwarded-Host` がキャッシュキーに含まれず、かつHTML内のリンク生成に使われている場合、攻撃者はこ…
2026年3月10日
XML文書内のノード数をカウントし、データの存在有無を推測するために使用されるXPath関数はどれか。
`count(//user/password)>0` のようなクエリを注入し、条件が真であればデータが存在すると判断できる。
2026年3月10日
SSRF対策としてブラックリスト(例: 127.0.0.1の禁止)が設定されている場合、DNSリバイディング以外でIPアドレス表記を変えて回避する手法はどれか。
IPアドレス `127.0.0.1` は、整数値 `2130706433` や8進数 `0177.0000.0000.0001` としても解釈されるため…
2026年3月10日
LDAPインジェクションにおいて、`(&(user=*)(uid=*))` のようにフィルタ条件を真にして認証を回避するために使用される文字はどれか。
閉じ括弧 `)` を注入することで、本来のフィルタ条件を早期に終了させ、攻撃者が追加した条件(常に真とな…
2026年3月10日
MongoDBに対するNoSQLインジェクションで、パスワードを知らなくてもログインするために使用される、正規表現マッチング演算子はどれか。
`{"username": "admin", "password": {"$regex": "^a.*"}}` のように正規表現を使うことで、パスワードの…
2026年3月10日
APIのエンドポイントにおいて、一般ユーザーが `/api/admin/deleteUser` などの管理者機能にアクセスできてしまう脆弱性はどれか。
BFLAは、ユーザーのロール(役割)や権限を適切に検証せずに、機密性の高い機能へのアクセスを許可してし…
2026年3月10日
クーポンコードの適用や送金処理などで、データベースの更新が完了する前に複数のリクエストを並列処理させ、二重取りを行う攻撃はどれか。
競合状態を利用することで、残高確認と引き落としの間のわずかな時間に複数の引き出しリクエストを成功さ…
2026年3月10日
Pythonの `requests` ライブラリで、自己署名証明書を使用している開発サーバーへのリクエスト時に発生するSSLエラーを無視する設定はどれか。
`verify=False` を設定すると証明書の検証がスキップされるが、Man-in-the-Middle攻撃に対して脆弱になる…
2026年3月10日

投稿のページ送り

1 … 48 49 50 … 348

当サイトは Amazonアソシエイト・プログラム および 楽天アフィリエイト 等の アフィリエイトプログラムに参加しています。記事内のリンクから購入が発生した場合、 当サイトは適格販売により収入を得ることがあります。

広告について(Google AdSense): 第三者配信事業者(Google など)は Cookie を使用して、ユーザーの当サイトや他サイトへの訪問履歴に基づく広告を配信します。 パーソナライズ広告は広告設定により無効化できます。詳細は プライバシーポリシー をご覧ください。

プライバシーポリシー / お問い合わせ / 免責事項

※掲載の商品情報は予告なく変更・削除される場合があります。 Amazon、Amazon.co.jp およびそれらのロゴは Amazon.com, Inc. またはその関連会社の商標です。

  • 特定商取引法に基づく表記
  • 動画紹介まとめサイト:GMS(Global Movie Sender)
  • 商品紹介サイト:買い物パラメータ
  • 商品紹介サイト:買い物パラメータ for 本・書籍・学習
  • 商品紹介サイト:買い物パラメータ for ゲーム
  • 商品紹介サイト:買い物パラメータ for アウトドア
  • 商品紹介サイト:買い物パラメータ for 健康・ヘルスケア
  • 商品紹介サイト:買い物パラメータ for グルメ・嗜好品
  • 商品紹介サイト:買い物パラメータ for 音楽・オーディオ
  • 商品紹介サイト:買い物パラメータ for 映像・アニメーション
  • 商品紹介サイト:買い物パラメータ for ファッション・インテリア・ライフスタイル
  • 商品紹介サイト:買い物パラメータ for みっくす
  • まとめブログサイト:大副業時代
  • まとめブログサイト:そのアレのそれ
  • 資格勉強サイト:解く問クイック
  • 商品紹介サイト:買い物パラメータ for 悩み・リフレッシュ
  • 動画紹介まとめサイト:GMS(Global Movie Sender) for 本・学習・物語
  • 動画紹介まとめサイト:GMS(Global Movie Sender) for ゲーム
  • 動画紹介まとめサイト:GMS(Global Movie Sender) for アウトドア・スポーツ
  • 動画紹介まとめサイト:GMS(Global Movie Sender) for 健康・ヘルスケア
  • 動画紹介まとめサイト:GMS(Global Movie Sender) for グルメ・嗜好品・料理
  • 動画紹介まとめサイト:GMS(Global Movie Sender) for 音楽・オーディオ
  • 動画紹介まとめサイト:GMS(Global Movie Sender) for 映像・アニメーション
  • 動画紹介まとめサイト:GMS(Global Movie Sender) for ファッション・インテリア・ライフスタイル
  • 動画紹介まとめサイト:GMS(Global Movie Sender) for ゲーム実況・VTuber
© 資格試験勉強【解く問クイック】