資格試験勉強【解く問クイック】
素早く問題を解いてInput⇔Outputを繰り返し!
  • 会員レベル
  • ログイン
  • メンバーシップアカウント
  • 会員レベル
  • ログイン
  • メンバーシップアカウント
  • HOME
  • GIAC Web Application Penetration Tester GWAPT

「GIAC Web Application Penetration Tester GWAPT」の記事一覧

侵害したWebサーバーをプロキシとして利用し、外部から直接アクセスできない内部ネットワークの他のマシンへ攻撃を行う行為を何と呼ぶか。
ピボッティングは、ファイアウォールを迂回して内部深部へ侵入を拡大するための重要なステップであり、SSH…
2026年3月10日
IISウェブサーバーにおいて、`file~1.txt` のような形式でファイルにアクセスできる機能を利用し、長いファイル名や隠しファイルを推測する攻撃はどれか。
古いWindows互換の8.3形式のファイル名生成機能が有効な場合、ワイルドカードを使ってファイルの存在を確…
2026年3月10日
Nginxの設定で `location /img { alias /var/www/images; }` のように、`alias` の末尾にスラッシュがない場合に発生するディレクトリトラバーサル脆弱性はどれか。
`/img../` にアクセスすると、`/var/www/images../` と解釈され、親ディレクトリのファイルにアクセス可能…
2026年3月10日
GitHub ActionsやJenkinsなどのビルドログにおいて、コマンドのデバッグ出力などが有効になっている場合に漏洩するリスクが高い情報はどれか。
シークレットを環境変数として渡している場合、エラーログやデバッグログにその値が平文で出力されてしま…
2026年3月10日
リバースプロキシ環境下で、攻撃者が `X-Forwarded-For` ヘッダーを偽装して送信する主な目的は何か。
バックエンドサーバーが `X-Forwarded-For` の値を盲信してアクセス制御(IPホワイトリストなど)を行って…
2026年3月10日
Dockerコンテナを `–privileged` フラグ付きで実行した場合のセキュリティリスクは何か。
特権モードのコンテナはホストのカーネル機能にほぼ制限なくアクセスできるため、コンテナから脱出してホ…
2026年3月10日
AWS S3バケットのACL設定における「Authenticated Users」グループが意味する正しい内容はどれか。
「Authenticated Users」は「認証されたユーザー」という意味ではなく、「任意のAWSアカウントを持つ全ユ…
2026年3月10日
AWS環境のセキュリティ評価を行うためのオープンソースの攻撃フレームワークで、権限昇格やデータ抽出などのモジュールを備えたツールはどれか。
Pacuは「AWS版Metasploit」とも呼ばれ、侵害済みのAWSクレデンシャルを使用して環境内での探索や攻撃を行…
2026年3月10日
画像ファイル(GIFなど)として正当なヘッダーを持ちながら、JavaのJARアーカイブとしても解釈可能なファイルを作成し、セキュリティ制限を回避する手法はどれか。
GIFAR攻撃は、画像とアーカイブの両方の特性を持つファイルを作成し、アップロード機能と実行機能(Javaア…
2026年3月10日
JSONデータをPOSTするAPIに対し、CSRF攻撃を成功させるために、formタグのenctypeを `text/plain` に設定し、ペイロードを構築する手法を何と呼ぶか。
CORSのプリフライトリクエストを回避するために、標準のフォーム送信を利用して、BODY部にJSON構造を模し…
2026年3月10日

投稿のページ送り

1 … 52 53 54 … 348

当サイトは Amazonアソシエイト・プログラム および 楽天アフィリエイト 等の アフィリエイトプログラムに参加しています。記事内のリンクから購入が発生した場合、 当サイトは適格販売により収入を得ることがあります。

広告について(Google AdSense): 第三者配信事業者(Google など)は Cookie を使用して、ユーザーの当サイトや他サイトへの訪問履歴に基づく広告を配信します。 パーソナライズ広告は広告設定により無効化できます。詳細は プライバシーポリシー をご覧ください。

プライバシーポリシー / お問い合わせ / 免責事項

※掲載の商品情報は予告なく変更・削除される場合があります。 Amazon、Amazon.co.jp およびそれらのロゴは Amazon.com, Inc. またはその関連会社の商標です。

  • 特定商取引法に基づく表記
  • 動画紹介まとめサイト:GMS(Global Movie Sender)
  • 商品紹介サイト:買い物パラメータ
  • 商品紹介サイト:買い物パラメータ for 本・書籍・学習
  • 商品紹介サイト:買い物パラメータ for ゲーム
  • 商品紹介サイト:買い物パラメータ for アウトドア
  • 商品紹介サイト:買い物パラメータ for 健康・ヘルスケア
  • 商品紹介サイト:買い物パラメータ for グルメ・嗜好品
  • 商品紹介サイト:買い物パラメータ for 音楽・オーディオ
  • 商品紹介サイト:買い物パラメータ for 映像・アニメーション
  • 商品紹介サイト:買い物パラメータ for ファッション・インテリア・ライフスタイル
  • 商品紹介サイト:買い物パラメータ for みっくす
  • まとめブログサイト:大副業時代
  • まとめブログサイト:そのアレのそれ
  • 資格勉強サイト:解く問クイック
  • 商品紹介サイト:買い物パラメータ for 悩み・リフレッシュ
  • 動画紹介まとめサイト:GMS(Global Movie Sender) for 本・学習・物語
  • 動画紹介まとめサイト:GMS(Global Movie Sender) for ゲーム
  • 動画紹介まとめサイト:GMS(Global Movie Sender) for アウトドア・スポーツ
  • 動画紹介まとめサイト:GMS(Global Movie Sender) for 健康・ヘルスケア
  • 動画紹介まとめサイト:GMS(Global Movie Sender) for グルメ・嗜好品・料理
  • 動画紹介まとめサイト:GMS(Global Movie Sender) for 音楽・オーディオ
  • 動画紹介まとめサイト:GMS(Global Movie Sender) for 映像・アニメーション
  • 動画紹介まとめサイト:GMS(Global Movie Sender) for ファッション・インテリア・ライフスタイル
  • 動画紹介まとめサイト:GMS(Global Movie Sender) for ゲーム実況・VTuber
© 資格試験勉強【解く問クイック】