資格試験勉強【解く問クイック】
素早く問題を解いてInput⇔Outputを繰り返し!
  • 会員レベル
  • ログイン
  • メンバーシップアカウント
  • 会員レベル
  • ログイン
  • メンバーシップアカウント
  • HOME
  • GIAC Web Application Penetration Tester GWAPT

「GIAC Web Application Penetration Tester GWAPT」の記事一覧

HTTP/2プロトコルのヘッダー圧縮機能(HPACK)を悪用し、巨大なヘッダーを展開させてサーバーのメモリを消費させるDoS攻撃はどれか。
HPACK Bombは、圧縮された小さなリクエストを展開すると巨大なデータになり、サーバーリソースを枯渇させ…
2026年3月10日
GraphQLエンドポイントに対し、一度のリクエストで大量のクエリを配列として送信し、ブルートフォース攻撃やデータベースへの過負荷を引き起こす攻撃はどれか。
バッチ処理(Query Batching)が有効な場合、攻撃者は1回のリクエストで数千回のパスワード試行などを行う…
2026年3月10日
GraphQLにおいて、ネストの深いクエリ(例:ユーザー→友達→ユーザー→友達…)を送信し、サーバーのリソースを枯渇させる攻撃はどれか。
GraphQLの柔軟性を悪用したDoS攻撃であり、クエリの深さ制限や複雑度制限を設けることで対策する。
2026年3月10日
WebブラウザとWebSocketサーバー間のハンドシェイク時に、CSRF対策のトークン検証を行わないことで発生する、セッション乗っ取りに類似した攻撃はどれか。
CSWSHは、攻撃者のサイトから被害者のブラウザを経由してWebSocket接続を確立させ、被害者の権限でサーバ…
2026年3月10日
フロントエンド(ロードバランサ)とバックエンドサーバーの `Content-Length` と `Transfer-Encoding` ヘッダーの解釈の不一致を悪用する攻撃はどれか。
HTTP Request Smugglingは、リクエストの境界を曖昧にすることで、セキュリティ制御の回避や他のユーザー…
2026年3月10日
Webテンプレートエンジンにおいて、`{{7*7}}` などの式を入力し、`49` が返されるかどうかを確認することで検出される脆弱性はどれか。
SSTIは、入力がテンプレートの一部として評価される場合に発生し、計算式の結果が表示されることは脆弱性…
2026年3月10日
Javaのデシリアライゼーション脆弱性を悪用するために、Apache Commons Collectionsなどの一般的なライブラリに含まれるクラスの連鎖を利用して攻撃コードを作成するツールはどれか。
ysoserialは、Javaのデシリアライゼーション脆弱性に対して、クラスパスに存在するライブラリを利用したガ…
2026年3月10日
PHPの `unserialize()` 関数に入力値を渡すことで、マジックメソッド(`__destruct` 等)を利用して攻撃コードを実行する脆弱性はどれか。
PHP Object Injectionは、シリアライズされたオブジェクトを復元する際の自動処理を悪用し、POPチェーンと…
2026年3月10日
`a` タグや `input` タグなどの属性が閉じられていない状態を利用し、後続のコンテンツ(CSRFトークンなど)を属性値の一部として飲み込ませて外部に送信する攻撃はどれか。
Dangling Markup(ぶら下がりマークアップ)攻撃は、未閉の画像タグなどを注入し、ページの残りの部分をUR…
2026年3月10日
クリックジャッキング攻撃を防ぐために、JavaScriptを使用して自身のウィンドウがフレーム内に表示されているかを確認し、トップレベルへの移動を強制する手法はどれか。
Frame Bustingスクリプトはクライアントサイドの防御策だが、`sandbox` 属性などで無効化される可能性があ…
2026年3月10日

投稿のページ送り

1 … 62 63 64 … 348

当サイトは Amazonアソシエイト・プログラム および 楽天アフィリエイト 等の アフィリエイトプログラムに参加しています。記事内のリンクから購入が発生した場合、 当サイトは適格販売により収入を得ることがあります。

広告について(Google AdSense): 第三者配信事業者(Google など)は Cookie を使用して、ユーザーの当サイトや他サイトへの訪問履歴に基づく広告を配信します。 パーソナライズ広告は広告設定により無効化できます。詳細は プライバシーポリシー をご覧ください。

プライバシーポリシー / お問い合わせ / 免責事項

※掲載の商品情報は予告なく変更・削除される場合があります。 Amazon、Amazon.co.jp およびそれらのロゴは Amazon.com, Inc. またはその関連会社の商標です。

  • 特定商取引法に基づく表記
  • 動画紹介まとめサイト:GMS(Global Movie Sender)
  • 商品紹介サイト:買い物パラメータ
  • 商品紹介サイト:買い物パラメータ for 本・書籍・学習
  • 商品紹介サイト:買い物パラメータ for ゲーム
  • 商品紹介サイト:買い物パラメータ for アウトドア
  • 商品紹介サイト:買い物パラメータ for 健康・ヘルスケア
  • 商品紹介サイト:買い物パラメータ for グルメ・嗜好品
  • 商品紹介サイト:買い物パラメータ for 音楽・オーディオ
  • 商品紹介サイト:買い物パラメータ for 映像・アニメーション
  • 商品紹介サイト:買い物パラメータ for ファッション・インテリア・ライフスタイル
  • 商品紹介サイト:買い物パラメータ for みっくす
  • まとめブログサイト:大副業時代
  • まとめブログサイト:そのアレのそれ
  • 資格勉強サイト:解く問クイック
  • 商品紹介サイト:買い物パラメータ for 悩み・リフレッシュ
  • 動画紹介まとめサイト:GMS(Global Movie Sender) for 本・学習・物語
  • 動画紹介まとめサイト:GMS(Global Movie Sender) for ゲーム
  • 動画紹介まとめサイト:GMS(Global Movie Sender) for アウトドア・スポーツ
  • 動画紹介まとめサイト:GMS(Global Movie Sender) for 健康・ヘルスケア
  • 動画紹介まとめサイト:GMS(Global Movie Sender) for グルメ・嗜好品・料理
  • 動画紹介まとめサイト:GMS(Global Movie Sender) for 音楽・オーディオ
  • 動画紹介まとめサイト:GMS(Global Movie Sender) for 映像・アニメーション
  • 動画紹介まとめサイト:GMS(Global Movie Sender) for ファッション・インテリア・ライフスタイル
  • 動画紹介まとめサイト:GMS(Global Movie Sender) for ゲーム実況・VTuber
© 資格試験勉強【解く問クイック】