資格試験勉強【解く問クイック】
素早く問題を解いてInput⇔Outputを繰り返し!
  • 会員レベル
  • ログイン
  • メンバーシップアカウント
  • 会員レベル
  • ログイン
  • メンバーシップアカウント
  • HOME
  • GIAC Web Application Penetration Tester GWAPT

「GIAC Web Application Penetration Tester GWAPT」の記事一覧

SQLインジェクション攻撃において、データベースの種類(MySQL, PostgreSQL, Oracle等)を特定するために、それぞれのDB固有の関数(バージョン情報取得など)を利用することを何と呼ぶか。
`@@version` (MySQL/SQL Server) や `version()` (PostgreSQL) などの固有の関数やシステムテーブルへの応…
2026年3月10日
Unix系OSにおいて、コマンドインジェクション攻撃を行う際、スペースが含まれるコマンド(例:`cat /etc/passwd`)を実行するために、スペースの代用として使える文字はどれか。
`${IFS}`(Internal Field Separator)変数は通常スペースやタブを含むため、WAFなどでスペースがブロック…
2026年3月10日
JavaのテンプレートエンジンであるFreemarkerやVelocityに対するインジェクション攻撃で、内部クラスにアクセスしコマンドを実行するために利用されるオブジェクトはどれか。
テンプレートエンジンからJavaの `Runtime.getRuntime().exec()` などへアクセスするパスを見つけ出し、OS…
2026年3月10日
ブラウザのXSSフィルター(X-XSS-Protectionなど)を無効化したり回避したりするために、意図的に無害なスクリプトタグをリクエストに含める手法はどれか。
近年のブラウザでは廃止傾向にあるが、フィルタの誤検知やバイパスを狙って、リクエストやレスポンスの構…
2026年3月10日
Pythonの `pickle` モジュールを使用してシリアライズされたデータを復元する際、任意のコードが実行可能になる脆弱性はなぜ発生するか。
`pickle` のデシリアライズ処理では、`__reduce__` メソッドが返す呼び出し可能オブジェクト(関数など)…
2026年3月10日
データベースのバージョンやユーザーごとの権限に関係なく、常に真となる条件(例:`1=1`)を利用して、WHERE句を無効化し全レコードを取得する手法を何と呼ぶか。
トートロジー(恒真式)を使用することで、条件分岐を常にTRUEにし、認証回避や全データの抽出を行う基本…
2026年3月10日
ファイルアップロード機能において、ヌルバイト(`%00`)をファイル名の末尾に付加することで、拡張子チェックを回避する攻撃手法はどれか。
C言語ベースの処理系などで、`file.php%00.jpg` のようなファイル名が `file.php` として扱われることを利…
2026年3月10日
HTTP/1.1において、1つのTCP接続で複数のリクエスト・レスポンスを処理し、接続確立のオーバーヘッドを削減する機能はどれか。
Keep-Aliveヘッダー(またはデフォルトの挙動)により、TCPコネクションを切断せずに維持し、通信効率を向…
2026年3月10日
XXE脆弱性を利用して、内部ネットワークのポートスキャンを行ったり、HTTPリクエストを送信させたりする攻撃手法はどれか。
XXEにより、XMLパーサから内部のURLへアクセスさせることで、SSRF攻撃と同様に内部リソースへのアクセスや…
2026年3月10日
JWTなどのステートレスな認証トークンを使用する場合、サーバー側で即座にトークンを無効化(ログアウト処理)することが難しい問題を解決するための一般的な手法はどれか。
ステートレスなトークンは有効期限まで有効であるため、即時無効化するにはサーバー側で無効なトークンリ…
2026年3月10日

投稿のページ送り

1 … 58 59 60 … 348

当サイトは Amazonアソシエイト・プログラム および 楽天アフィリエイト 等の アフィリエイトプログラムに参加しています。記事内のリンクから購入が発生した場合、 当サイトは適格販売により収入を得ることがあります。

広告について(Google AdSense): 第三者配信事業者(Google など)は Cookie を使用して、ユーザーの当サイトや他サイトへの訪問履歴に基づく広告を配信します。 パーソナライズ広告は広告設定により無効化できます。詳細は プライバシーポリシー をご覧ください。

プライバシーポリシー / お問い合わせ / 免責事項

※掲載の商品情報は予告なく変更・削除される場合があります。 Amazon、Amazon.co.jp およびそれらのロゴは Amazon.com, Inc. またはその関連会社の商標です。

  • 特定商取引法に基づく表記
  • 動画紹介まとめサイト:GMS(Global Movie Sender)
  • 商品紹介サイト:買い物パラメータ
  • 商品紹介サイト:買い物パラメータ for 本・書籍・学習
  • 商品紹介サイト:買い物パラメータ for ゲーム
  • 商品紹介サイト:買い物パラメータ for アウトドア
  • 商品紹介サイト:買い物パラメータ for 健康・ヘルスケア
  • 商品紹介サイト:買い物パラメータ for グルメ・嗜好品
  • 商品紹介サイト:買い物パラメータ for 音楽・オーディオ
  • 商品紹介サイト:買い物パラメータ for 映像・アニメーション
  • 商品紹介サイト:買い物パラメータ for ファッション・インテリア・ライフスタイル
  • 商品紹介サイト:買い物パラメータ for みっくす
  • まとめブログサイト:大副業時代
  • まとめブログサイト:そのアレのそれ
  • 資格勉強サイト:解く問クイック
  • 商品紹介サイト:買い物パラメータ for 悩み・リフレッシュ
  • 動画紹介まとめサイト:GMS(Global Movie Sender) for 本・学習・物語
  • 動画紹介まとめサイト:GMS(Global Movie Sender) for ゲーム
  • 動画紹介まとめサイト:GMS(Global Movie Sender) for アウトドア・スポーツ
  • 動画紹介まとめサイト:GMS(Global Movie Sender) for 健康・ヘルスケア
  • 動画紹介まとめサイト:GMS(Global Movie Sender) for グルメ・嗜好品・料理
  • 動画紹介まとめサイト:GMS(Global Movie Sender) for 音楽・オーディオ
  • 動画紹介まとめサイト:GMS(Global Movie Sender) for 映像・アニメーション
  • 動画紹介まとめサイト:GMS(Global Movie Sender) for ファッション・インテリア・ライフスタイル
  • 動画紹介まとめサイト:GMS(Global Movie Sender) for ゲーム実況・VTuber
© 資格試験勉強【解く問クイック】