資格試験勉強【解く問クイック】
素早く問題を解いてInput⇔Outputを繰り返し!
  • 会員レベル
  • ログイン
  • メンバーシップアカウント
  • 会員レベル
  • ログイン
  • メンバーシップアカウント
  • HOME
  • GIAC Web Application Penetration Tester GWAPT

「GIAC Web Application Penetration Tester GWAPT」の記事一覧

CVSS v3.1において、「攻撃元区分(Attack Vector)」が「ネットワーク(Network)」である場合、スコアへの影響はどうなるか。
攻撃元が「ネットワーク(AV:N)」の場合、リモートから攻撃可能であることを意味し、隣接やローカルに比…
2026年3月10日
Webサイトの `/sitemap.xml` や `/robots.txt` 以外で、セキュリティに関する連絡先やポリシーを明示するために設置される標準的なテキストファイルはどれか。
`security.txt` は標準化された規格(RFC 9116)であり、脆弱性報告の窓口やPGPキーの場所などをセキュリ…
2026年3月10日
Python `requests` ライブラリを使用してセッションを維持したまま複数のリクエスト(ログイン後の操作など)を行うために使用するオブジェクトはどれか。
`session = requests.Session()` を使用すると、Cookieの保持やコネクションプーリングが自動的に管理され…
2026年3月10日
AWS S3バケットの設定ミスにより、認証なしで誰でもファイルの読み取りや書き込みが可能になっている状態を示す一般的な用語はどれか。
パブリックアクセス許可の設定ミスは非常に一般的で、機密データの漏洩やマルウェアの配布に悪用される主…
2026年3月10日
開発環境やCI/CDパイプラインにおいて、誤って公開されがちな認証情報やAPIキーが含まれている可能性が高い、Gitリポジトリ内の隠しディレクトリはどれか。
Webルートに `.git` フォルダが公開されていると、ツールを使ってリポジトリ全体を復元でき、ソースコード…
2026年3月10日
パディング処理の不備を利用し、暗号化されたデータの解読や改ざんを行う攻撃で、サーバーからのエラー応答(「パディングが無効」など)をオラクルとして利用するものはどれか。
パディングオラクル攻撃は、CBCモードなどのブロック暗号において、復号時のパディングエラーの違いを利用…
2026年3月10日
Burp Suiteの機能で、外部サーバー(Collaborator Server)との通信を検知し、Blind SQLiやSSRFなどの目に見えない脆弱性を発見するためのクライアントはどれか。
Collaboratorは、DNSやHTTPの相互作用(Interaction)をキャッチすることで、レスポンスが返ってこないタ…
2026年3月10日
発行されたSSL/TLS証明書のログを公開しているデータベースを検索し、サブドメインや関連ドメインを発見するOSINT手法で使用されるログは何か。
Certificate Transparency(証明書の透明性)ログは、認証局が発行した証明書をすべて記録しており、`crt.…
2026年3月10日
ファイルアップロード機能において、アップロードされたファイルがウイルススキャンなどで削除されるまでのわずかな時間差を利用して実行させる攻撃はどれか。
ファイルの保存から検証・削除までのタイムラグを利用し、削除される前にそのファイルへアクセスしてコー…
2026年3月10日
Webサーバーの設定ミスにより、ディレクトリ内のファイル一覧が表示されてしまい、バックアップファイルやソースコードが露呈する脆弱性はどれか。
Directory Listing(ディレクトリリスティング)が無効化されていないと、`index.html` がないディレクト…
2026年3月10日

投稿のページ送り

1 … 61 62 63 … 348

当サイトは Amazonアソシエイト・プログラム および 楽天アフィリエイト 等の アフィリエイトプログラムに参加しています。記事内のリンクから購入が発生した場合、 当サイトは適格販売により収入を得ることがあります。

広告について(Google AdSense): 第三者配信事業者(Google など)は Cookie を使用して、ユーザーの当サイトや他サイトへの訪問履歴に基づく広告を配信します。 パーソナライズ広告は広告設定により無効化できます。詳細は プライバシーポリシー をご覧ください。

プライバシーポリシー / お問い合わせ / 免責事項

※掲載の商品情報は予告なく変更・削除される場合があります。 Amazon、Amazon.co.jp およびそれらのロゴは Amazon.com, Inc. またはその関連会社の商標です。

  • 特定商取引法に基づく表記
  • 動画紹介まとめサイト:GMS(Global Movie Sender)
  • 商品紹介サイト:買い物パラメータ
  • 商品紹介サイト:買い物パラメータ for 本・書籍・学習
  • 商品紹介サイト:買い物パラメータ for ゲーム
  • 商品紹介サイト:買い物パラメータ for アウトドア
  • 商品紹介サイト:買い物パラメータ for 健康・ヘルスケア
  • 商品紹介サイト:買い物パラメータ for グルメ・嗜好品
  • 商品紹介サイト:買い物パラメータ for 音楽・オーディオ
  • 商品紹介サイト:買い物パラメータ for 映像・アニメーション
  • 商品紹介サイト:買い物パラメータ for ファッション・インテリア・ライフスタイル
  • 商品紹介サイト:買い物パラメータ for みっくす
  • まとめブログサイト:大副業時代
  • まとめブログサイト:そのアレのそれ
  • 資格勉強サイト:解く問クイック
  • 商品紹介サイト:買い物パラメータ for 悩み・リフレッシュ
  • 動画紹介まとめサイト:GMS(Global Movie Sender) for 本・学習・物語
  • 動画紹介まとめサイト:GMS(Global Movie Sender) for ゲーム
  • 動画紹介まとめサイト:GMS(Global Movie Sender) for アウトドア・スポーツ
  • 動画紹介まとめサイト:GMS(Global Movie Sender) for 健康・ヘルスケア
  • 動画紹介まとめサイト:GMS(Global Movie Sender) for グルメ・嗜好品・料理
  • 動画紹介まとめサイト:GMS(Global Movie Sender) for 音楽・オーディオ
  • 動画紹介まとめサイト:GMS(Global Movie Sender) for 映像・アニメーション
  • 動画紹介まとめサイト:GMS(Global Movie Sender) for ファッション・インテリア・ライフスタイル
  • 動画紹介まとめサイト:GMS(Global Movie Sender) for ゲーム実況・VTuber
© 資格試験勉強【解く問クイック】