資格試験勉強【解く問クイック】
素早く問題を解いてInput⇔Outputを繰り返し!
  • 会員レベル
  • ログイン
  • メンバーシップアカウント
  • 会員レベル
  • ログイン
  • メンバーシップアカウント
  • HOME
  • GIAC Web Application Penetration Tester GWAPT

「GIAC Web Application Penetration Tester GWAPT」の記事一覧

HTTPメソッドのうち、Webサーバーがサポートしている通信オプション(メソッド一覧など)を問い合わせるために使用されるものはどれか。
OPTIONSメソッドは、ターゲットリソースに対して利用可能な通信オプション(許可されているメソッドやCORS…
2026年3月10日
OAuth 2.0において、リダイレクトURIの検証が不十分な場合に、認可コードやトークンを攻撃者の管理するドメインに送信させてしまう脆弱性はどれか。
`redirect_uri` パラメータが厳密に検証されていない場合、攻撃者は被害者を自身のサイトにリダイレクトさ…
2026年3月10日
JWTの署名検証において、「none」アルゴリズム攻撃を防ぐためのサーバー側の実装として正しいものはどれか。
クライアントから送られてくるヘッダー(`alg`)を盲目的に信じるのではなく、サーバー側で期待するアルゴ…
2026年3月10日
PTES(Penetration Testing Execution Standard)において、情報収集(Intelligence Gathering)の後に行われる、攻撃対象の潜在的な脆弱性を特定するフェーズはどれか。
PTESの標準フローでは、情報収集で得た情報を元に「脅威モデリング」を行い、攻撃ベクトルを計画してから…
2026年3月10日
WAFが検知・防御を行うレイヤー(OSI参照モデル)は主にどこか。
Web Application Firewall (WAF) は、HTTP/HTTPS通信の内容(リクエスト本文、ヘッダー、Cookie等)を検査…
2026年3月10日
ペネトレーションテスト報告書において、発見された脆弱性に対し、修正の優先順位を決定するために考慮すべき2つの主要な要因は何か。
リスクは「影響度 × 発生確率(悪用可能性)」で評価されるため、この2軸に基づいて優先順位(Critical, H…
2026年3月10日
Sqlmapにおいて、データベースのOSシェルを取得しようとするオプションはどれか。
`--os-shell` オプションを使用すると、データベースの機能(UDFやxp_cmdshell等)を利用して、OSコマンド…
2026年3月10日
Pythonで非同期I/Oを利用した高速なポートスキャナやWebクライアントを作成するために使用される標準ライブラリはどれか。
`asyncio` と `aiohttp` などを組み合わせることで、シングルスレッドでも多数の同時接続を効率的に処理す…
2026年3月10日
SSRF攻撃において、攻撃対象がHTTP以外のプロトコル(Redis, SMTP, MySQL等)を使用している場合、プロトコルスキームを偽装して通信させる手法(例:`gopher://`)を何と呼ぶか。
`gopher://` や `dict://` などのスキームをサポートしているライブラリ(cURL等)を経由することで、改行…
2026年3月10日
PHP環境でのLFI攻撃において、`php://filter` ラッパーを使用して、実行されずにソースコードをBase64エンコードして取得する手法はどれか。
`php://filter/convert.base64-encode/resource=index.php` のように指定すると、PHPファイルが実行されず…
2026年3月10日

投稿のページ送り

1 … 56 57 58 … 348

当サイトは Amazonアソシエイト・プログラム および 楽天アフィリエイト 等の アフィリエイトプログラムに参加しています。記事内のリンクから購入が発生した場合、 当サイトは適格販売により収入を得ることがあります。

広告について(Google AdSense): 第三者配信事業者(Google など)は Cookie を使用して、ユーザーの当サイトや他サイトへの訪問履歴に基づく広告を配信します。 パーソナライズ広告は広告設定により無効化できます。詳細は プライバシーポリシー をご覧ください。

プライバシーポリシー / お問い合わせ / 免責事項

※掲載の商品情報は予告なく変更・削除される場合があります。 Amazon、Amazon.co.jp およびそれらのロゴは Amazon.com, Inc. またはその関連会社の商標です。

  • 特定商取引法に基づく表記
  • 動画紹介まとめサイト:GMS(Global Movie Sender)
  • 商品紹介サイト:買い物パラメータ
  • 商品紹介サイト:買い物パラメータ for 本・書籍・学習
  • 商品紹介サイト:買い物パラメータ for ゲーム
  • 商品紹介サイト:買い物パラメータ for アウトドア
  • 商品紹介サイト:買い物パラメータ for 健康・ヘルスケア
  • 商品紹介サイト:買い物パラメータ for グルメ・嗜好品
  • 商品紹介サイト:買い物パラメータ for 音楽・オーディオ
  • 商品紹介サイト:買い物パラメータ for 映像・アニメーション
  • 商品紹介サイト:買い物パラメータ for ファッション・インテリア・ライフスタイル
  • 商品紹介サイト:買い物パラメータ for みっくす
  • まとめブログサイト:大副業時代
  • まとめブログサイト:そのアレのそれ
  • 資格勉強サイト:解く問クイック
  • 商品紹介サイト:買い物パラメータ for 悩み・リフレッシュ
  • 動画紹介まとめサイト:GMS(Global Movie Sender) for 本・学習・物語
  • 動画紹介まとめサイト:GMS(Global Movie Sender) for ゲーム
  • 動画紹介まとめサイト:GMS(Global Movie Sender) for アウトドア・スポーツ
  • 動画紹介まとめサイト:GMS(Global Movie Sender) for 健康・ヘルスケア
  • 動画紹介まとめサイト:GMS(Global Movie Sender) for グルメ・嗜好品・料理
  • 動画紹介まとめサイト:GMS(Global Movie Sender) for 音楽・オーディオ
  • 動画紹介まとめサイト:GMS(Global Movie Sender) for 映像・アニメーション
  • 動画紹介まとめサイト:GMS(Global Movie Sender) for ファッション・インテリア・ライフスタイル
  • 動画紹介まとめサイト:GMS(Global Movie Sender) for ゲーム実況・VTuber
© 資格試験勉強【解く問クイック】