資格試験勉強【解く問クイック】
素早く問題を解いてInput⇔Outputを繰り返し!
  • 会員レベル
  • ログイン
  • メンバーシップアカウント
  • 会員レベル
  • ログイン
  • メンバーシップアカウント
  • HOME
  • GIAC Web Application Penetration Tester GWAPT

「GIAC Web Application Penetration Tester GWAPT」の記事一覧

悪意のあるService Workerを登録することによって、オフライン時も含めて永続的にXSSを実行したり、リクエストを傍受したりする攻撃はどれか。
Service Workerはブラウザのバックグラウンドで動作するため、一度汚染されると、キャッシュポイズニング…
2026年3月10日
LocalStorageに保存されたアクセストークンが、HttpOnly属性付きのCookieと比較してセキュリティ上脆弱である主な理由は何か。
LocalStorageはSame Origin Policyに従うが、JavaScriptから自由にアクセスできるため、XSS脆弱性がある場…
2026年3月10日
複数のコンテキスト(HTML、属性、スクリプト内など)で有効なXSSペイロードを作成し、フィルタ回避やWAF回避を試みる文字列を何と呼ぶか。
XSS Polyglotは、`javascript://%250Aalert(1)//` のように、複数の解析コンテキストでスクリプトとして解…
2026年3月10日
`window.postMessage` を使用したクロスオリジン通信において、受信側のスクリプトが検証すべき最も重要な情報はどれか。
`event.origin` を検証せずにメッセージを信頼して処理すると、悪意のあるサイトからのメッセージによって…
2026年3月10日
Content Security Policy (CSP) を回避するために、ホワイトリストに含まれるJSONPエンドポイントを利用して任意のスクリプトを実行する手法はどれか。
信頼されたドメイン上のJSONPエンドポイントがコールバック関数名を検証していない場合、攻撃者はそれを悪…
2026年3月10日
HTML内のID属性を持つ要素が、JavaScriptのグローバル変数としてアクセスできる仕様を悪用し、既存の変数を上書きして動作を操作する攻撃はどれか。
DOM Clobberingは、攻撃者が特定のHTMLマークアップを注入することで、JavaScriptのグローバル変数をDOM要…
2026年3月10日
CSSインジェクションにおいて、ページ内の秘密情報(CSRFトークンなど)を外部に送信するために利用されるCSSプロパティはどれか。
属性セレクタと`background-image`を組み合わせることで、特定の文字が含まれる場合に外部URLへリクエスト…
2026年3月10日
CORS(Cross-Origin Resource Sharing)の設定で、`Access-Control-Allow-Origin: null` を許可することのリスクは何か。
`null` Originは、ローカルファイルスキームやサンドボックス化されたiframeから生成されるため、これを許…
2026年3月10日
OSコマンドインジェクションにおいて、コマンドの出力を確認できない(Blind)状況で、コマンドが成功したかどうかを確認するための一般的な方法はどれか。
Time-basedな判定手法であり、`ping -c 10 127.0.0.1` や `sleep 10` を実行させ、レスポンスの遅延によっ…
2026年3月10日
Webサーバーの設定でServer-Side Includesが有効な場合、“ などのディレクティブを入力してコマンドを実行させる脆弱性はどれか。
SSIインジェクションは、HTML内に埋め込まれたSSIディレクティブがサーバー側で解釈・実行されることで発…
2026年3月10日

投稿のページ送り

1 … 63 64 65 … 348

当サイトは Amazonアソシエイト・プログラム および 楽天アフィリエイト 等の アフィリエイトプログラムに参加しています。記事内のリンクから購入が発生した場合、 当サイトは適格販売により収入を得ることがあります。

広告について(Google AdSense): 第三者配信事業者(Google など)は Cookie を使用して、ユーザーの当サイトや他サイトへの訪問履歴に基づく広告を配信します。 パーソナライズ広告は広告設定により無効化できます。詳細は プライバシーポリシー をご覧ください。

プライバシーポリシー / お問い合わせ / 免責事項

※掲載の商品情報は予告なく変更・削除される場合があります。 Amazon、Amazon.co.jp およびそれらのロゴは Amazon.com, Inc. またはその関連会社の商標です。

  • 特定商取引法に基づく表記
  • 動画紹介まとめサイト:GMS(Global Movie Sender)
  • 商品紹介サイト:買い物パラメータ
  • 商品紹介サイト:買い物パラメータ for 本・書籍・学習
  • 商品紹介サイト:買い物パラメータ for ゲーム
  • 商品紹介サイト:買い物パラメータ for アウトドア
  • 商品紹介サイト:買い物パラメータ for 健康・ヘルスケア
  • 商品紹介サイト:買い物パラメータ for グルメ・嗜好品
  • 商品紹介サイト:買い物パラメータ for 音楽・オーディオ
  • 商品紹介サイト:買い物パラメータ for 映像・アニメーション
  • 商品紹介サイト:買い物パラメータ for ファッション・インテリア・ライフスタイル
  • 商品紹介サイト:買い物パラメータ for みっくす
  • まとめブログサイト:大副業時代
  • まとめブログサイト:そのアレのそれ
  • 資格勉強サイト:解く問クイック
  • 商品紹介サイト:買い物パラメータ for 悩み・リフレッシュ
  • 動画紹介まとめサイト:GMS(Global Movie Sender) for 本・学習・物語
  • 動画紹介まとめサイト:GMS(Global Movie Sender) for ゲーム
  • 動画紹介まとめサイト:GMS(Global Movie Sender) for アウトドア・スポーツ
  • 動画紹介まとめサイト:GMS(Global Movie Sender) for 健康・ヘルスケア
  • 動画紹介まとめサイト:GMS(Global Movie Sender) for グルメ・嗜好品・料理
  • 動画紹介まとめサイト:GMS(Global Movie Sender) for 音楽・オーディオ
  • 動画紹介まとめサイト:GMS(Global Movie Sender) for 映像・アニメーション
  • 動画紹介まとめサイト:GMS(Global Movie Sender) for ファッション・インテリア・ライフスタイル
  • 動画紹介まとめサイト:GMS(Global Movie Sender) for ゲーム実況・VTuber
© 資格試験勉強【解く問クイック】