資格試験勉強【解く問クイック】
素早く問題を解いてInput⇔Outputを繰り返し!
  • 会員レベル
  • ログイン
  • メンバーシップアカウント
  • 会員レベル
  • ログイン
  • メンバーシップアカウント
  • HOME
  • GIAC Web Application Penetration Tester GWAPT

「GIAC Web Application Penetration Tester GWAPT」の記事一覧

Gitリポジトリから過去のコミット履歴を調査し、削除されたはずのパスワードやAPIキーを発見するために使用されるGitコマンドはどれか。
`git log -p` を使用すると、各コミットでの変更差分が表示されるため、過去に誤ってコミットされ、その後…
2026年3月10日
Content Security Policy (CSP) で `script-src ‘nonce-…’` を使用している場合、XSS攻撃を成功させるために攻撃者が必要とするものはどれか。
nonce(ナンス)ベースのCSPでは、スクリプトタグに正しいnonce属性が付与されていない限り実行されないた…
2026年3月10日
CBCモードのブロック暗号において、初期化ベクトル(IV)が予測可能または再利用された場合に発生する脆弱性はどれか。
IVはランダムかつユニークである必要があり、予測可能な場合、攻撃者は選択平文攻撃(CPA)などを用いて平…
2026年3月10日
HTTP/2において、攻撃者がサーバーに対し、TCP接続のウィンドウサイズ更新フレームなどを大量に送信してCPUリソースを消費させるDoS攻撃はどれか。
HTTP/2のフレーム処理の複雑さを悪用し、SETTINGSフレームやPINGフレームを大量に送りつけることで、サー…
2026年3月10日
Pythonスクリプトで、Webページ内の特定のフォーム要素(``など)の値を抽出するのに最適なBeautifulSoupのメソッドはどれか。
`soup.find('input', {'name': 'csrf_token'}).get('value')` のように記述することで、特定の属性値(こ…
2026年3月10日
Burp Suite Proに含まれる機能で、アプリケーションのサイトマップ構造に基づき、自動的に脆弱性を探索・分析するスキャナーはどれか。
Burp Scannerは、動的解析(DAST)を行い、SQLiやXSSなどの脆弱性を自動的に検出する強力なエンジンである…
2026年3月10日
AWSのIAMロールの権限設定において、必要以上の権限(例:`s3:*`)を与えてしまい、攻撃者に悪用されるリスクが高い状態を何と呼ぶか。
過剰な権限付与は、万が一の侵害時に被害範囲を拡大させる最大要因であり、最小権限の原則(Least Privile…
2026年3月10日
APIエンドポイントが、本来必要ない大量のデータフィールド(ユーザーの個人情報など)をレスポンスに含んで返しており、クライアント側で表示をフィルタリングしている脆弱性はどれか。
OWASP API Security Top 10の一つであり、バックエンドが全てのデータを返し、フロントエンドだけで表示制…
2026年3月10日
WebSocket通信のメッセージ内容を操作・改ざんする攻撃を行うために、Burp Suiteなどのプロキシツールで一般的に行われる設定はどれか。
Burp SuiteなどはWebSocketトラフィックの表示・操作に対応しており、インターセプトを有効にすることでメ…
2026年3月10日
GraphQLにおいて、複数のクエリを一度のリクエストで送信する「エイリアス(Alias)」機能を悪用し、認証試行などを大量に行う攻撃はどれか。
エイリアスを使用することで、`login1: login(...)`, `login2: login(...)` のように一度に多数の異なる引…
2026年3月10日

投稿のページ送り

1 … 57 58 59 … 348

当サイトは Amazonアソシエイト・プログラム および 楽天アフィリエイト 等の アフィリエイトプログラムに参加しています。記事内のリンクから購入が発生した場合、 当サイトは適格販売により収入を得ることがあります。

広告について(Google AdSense): 第三者配信事業者(Google など)は Cookie を使用して、ユーザーの当サイトや他サイトへの訪問履歴に基づく広告を配信します。 パーソナライズ広告は広告設定により無効化できます。詳細は プライバシーポリシー をご覧ください。

プライバシーポリシー / お問い合わせ / 免責事項

※掲載の商品情報は予告なく変更・削除される場合があります。 Amazon、Amazon.co.jp およびそれらのロゴは Amazon.com, Inc. またはその関連会社の商標です。

  • 特定商取引法に基づく表記
  • 動画紹介まとめサイト:GMS(Global Movie Sender)
  • 商品紹介サイト:買い物パラメータ
  • 商品紹介サイト:買い物パラメータ for 本・書籍・学習
  • 商品紹介サイト:買い物パラメータ for ゲーム
  • 商品紹介サイト:買い物パラメータ for アウトドア
  • 商品紹介サイト:買い物パラメータ for 健康・ヘルスケア
  • 商品紹介サイト:買い物パラメータ for グルメ・嗜好品
  • 商品紹介サイト:買い物パラメータ for 音楽・オーディオ
  • 商品紹介サイト:買い物パラメータ for 映像・アニメーション
  • 商品紹介サイト:買い物パラメータ for ファッション・インテリア・ライフスタイル
  • 商品紹介サイト:買い物パラメータ for みっくす
  • まとめブログサイト:大副業時代
  • まとめブログサイト:そのアレのそれ
  • 資格勉強サイト:解く問クイック
  • 商品紹介サイト:買い物パラメータ for 悩み・リフレッシュ
  • 動画紹介まとめサイト:GMS(Global Movie Sender) for 本・学習・物語
  • 動画紹介まとめサイト:GMS(Global Movie Sender) for ゲーム
  • 動画紹介まとめサイト:GMS(Global Movie Sender) for アウトドア・スポーツ
  • 動画紹介まとめサイト:GMS(Global Movie Sender) for 健康・ヘルスケア
  • 動画紹介まとめサイト:GMS(Global Movie Sender) for グルメ・嗜好品・料理
  • 動画紹介まとめサイト:GMS(Global Movie Sender) for 音楽・オーディオ
  • 動画紹介まとめサイト:GMS(Global Movie Sender) for 映像・アニメーション
  • 動画紹介まとめサイト:GMS(Global Movie Sender) for ファッション・インテリア・ライフスタイル
  • 動画紹介まとめサイト:GMS(Global Movie Sender) for ゲーム実況・VTuber
© 資格試験勉強【解く問クイック】