資格試験勉強【解く問クイック】
素早く問題を解いてInput⇔Outputを繰り返し!
  • 会員レベル
  • ログイン
  • メンバーシップアカウント
  • 会員レベル
  • ログイン
  • メンバーシップアカウント
  • HOME
  • GIAC Web Application Penetration Tester GWAPT

「GIAC Web Application Penetration Tester GWAPT」の記事一覧

URLリダイレクト機能の検証において、`https://example.com/login?next=http://evil.com` がブロックされる場合、`http://evil.com` の代わりに何を使ってバイパスを試みるか。
ブラウザによってはバックスラッシュ `\` をスラッシュ `/` と同様に扱う挙動を利用し、バリデーションロ…
2026年3月10日
テンプレートインジェクションの有無を確認するために、`{{7*7}}` 以外に、Ruby (ERB) や Java (JSP) などで使用される構文はどれか。
`` はRubyのERBなどでコードを実行して出力するためのタグであり、SSTIの判定によく用いられる。
2026年3月10日
PHP環境でXXE脆弱性がある場合、`expect://` ラッパーを使用することで何が可能になるか(ただしPECL expect拡張が有効な場合)。
`expect://id` のように記述することで、OSコマンドを直接実行できるが、デフォルトでは無効化されている…
2026年3月10日
LFI脆弱性があるWebサイトに対し、User-AgentヘッダーにPHPコードを埋め込み、サーバーのログファイル(/var/log/apache2/access.log等)を読み込ませてコードを実行する手法はどれか。
ログポイズニングは、サーバーログに悪意あるコードを記録させ、LFI経由でそのログファイルをPHPとして実…
2026年3月10日
SQLインジェクションにおいて、`SELECT * FROM users LIMIT [input]` の `[input]` 部分に注入可能な場合、どのような攻撃が可能か。
LIMIT句の後には通常、数値が入るが、データベースによっては `PROCEDURE ANALYSE` などを注入したり、Tim…
2026年3月10日
JavaScriptの `Object.prototype` を改ざんすることで、アプリケーション内のすべてのオブジェクトに影響を与え、DoSやRCEを引き起こす脆弱性はどれか。
ユーザー入力(JSONなど)をオブジェクトにマージする処理などで発生し、`__proto__` プロパティを通じて…
2026年3月10日
Webサイトの検索機能などの応答時間やエラーの有無といった微細な違いを計測し、クロスオリジンでユーザー情報を推測する攻撃手法はどれか。
XS-Leakは、サイドチャンネル攻撃の一種であり、直接レスポンスを読めなくても、リソースのロード時間など…
2026年3月10日
Unicode文字の正規化(Normalization)処理において、特定の文字(例:全角の<)が半角の `<` に変換されることを利用して、XSSフィルタを回避する脆弱性はどれか。
WAFやフィルタが正規化前の文字を安全と判断して通過させた後、バックエンドで正規化が行われて危険な文字…
2026年3月10日
HTTPリクエストの競合状態(Race Condition)をテストするために設計された、Burp Suiteの拡張機能はどれか。
Turbo Intruderは、独自のリクエストエンジンを使用し、極めて短時間に大量のリクエストを送信することで…
2026年3月10日
WebSocket接続リクエストにおいて、ブラウザが自動的に付与する `Origin` ヘッダーをサーバー側で検証しない場合に発生する脆弱性はどれか。
CSWSHはCSRFに似た攻撃であり、攻撃者のサイトから被害者のブラウザ経由でWebSocket接続を確立し、双方向…
2026年3月10日

投稿のページ送り

1 … 53 54 55 … 348

当サイトは Amazonアソシエイト・プログラム および 楽天アフィリエイト 等の アフィリエイトプログラムに参加しています。記事内のリンクから購入が発生した場合、 当サイトは適格販売により収入を得ることがあります。

広告について(Google AdSense): 第三者配信事業者(Google など)は Cookie を使用して、ユーザーの当サイトや他サイトへの訪問履歴に基づく広告を配信します。 パーソナライズ広告は広告設定により無効化できます。詳細は プライバシーポリシー をご覧ください。

プライバシーポリシー / お問い合わせ / 免責事項

※掲載の商品情報は予告なく変更・削除される場合があります。 Amazon、Amazon.co.jp およびそれらのロゴは Amazon.com, Inc. またはその関連会社の商標です。

  • 特定商取引法に基づく表記
  • 動画紹介まとめサイト:GMS(Global Movie Sender)
  • 商品紹介サイト:買い物パラメータ
  • 商品紹介サイト:買い物パラメータ for 本・書籍・学習
  • 商品紹介サイト:買い物パラメータ for ゲーム
  • 商品紹介サイト:買い物パラメータ for アウトドア
  • 商品紹介サイト:買い物パラメータ for 健康・ヘルスケア
  • 商品紹介サイト:買い物パラメータ for グルメ・嗜好品
  • 商品紹介サイト:買い物パラメータ for 音楽・オーディオ
  • 商品紹介サイト:買い物パラメータ for 映像・アニメーション
  • 商品紹介サイト:買い物パラメータ for ファッション・インテリア・ライフスタイル
  • 商品紹介サイト:買い物パラメータ for みっくす
  • まとめブログサイト:大副業時代
  • まとめブログサイト:そのアレのそれ
  • 資格勉強サイト:解く問クイック
  • 商品紹介サイト:買い物パラメータ for 悩み・リフレッシュ
  • 動画紹介まとめサイト:GMS(Global Movie Sender) for 本・学習・物語
  • 動画紹介まとめサイト:GMS(Global Movie Sender) for ゲーム
  • 動画紹介まとめサイト:GMS(Global Movie Sender) for アウトドア・スポーツ
  • 動画紹介まとめサイト:GMS(Global Movie Sender) for 健康・ヘルスケア
  • 動画紹介まとめサイト:GMS(Global Movie Sender) for グルメ・嗜好品・料理
  • 動画紹介まとめサイト:GMS(Global Movie Sender) for 音楽・オーディオ
  • 動画紹介まとめサイト:GMS(Global Movie Sender) for 映像・アニメーション
  • 動画紹介まとめサイト:GMS(Global Movie Sender) for ファッション・インテリア・ライフスタイル
  • 動画紹介まとめサイト:GMS(Global Movie Sender) for ゲーム実況・VTuber
© 資格試験勉強【解く問クイック】