資格試験勉強【解く問クイック】
素早く問題を解いてInput⇔Outputを繰り返し!
  • 会員レベル
  • ログイン
  • メンバーシップアカウント
  • 会員レベル
  • ログイン
  • メンバーシップアカウント
  • HOME
  • GIAC Web Application Penetration Tester GWAPT

「GIAC Web Application Penetration Tester GWAPT」の記事一覧

ログイン処理において、古いセッションIDを無効化せずに新しいセッションIDを発行しなかった場合に発生する脆弱性はどれか。
ログイン前後でセッションIDが変わらない場合、攻撃者が事前にセットしたIDで被害者がログインすると、セ…
2026年3月10日
Cookieのセキュリティ属性において、`__Host-` プレフィックスが付いたCookieが満たすべき条件に含まれないものはどれか。
`__Host-` プレフィックスはSecure属性、Path=/、Domain属性なしを要求するが、HttpOnlyは必須要件ではな…
2026年3月10日
SAML認証において、XML署名の検証ロジックを騙し、アサーションの内容(ユーザーIDなど)を改ざんする攻撃手法はどれか。
XSW攻撃は、署名された要素をメッセージ内の別の場所に移動させ、改ざんした偽の要素をアプリケーションに…
2026年3月10日
APIのエンドポイント `/api/users/123/orders` にアクセスする際、他人の注文履歴が見えてしまう脆弱性を防ぐための適切な対策はどれか。
リクエストされたリソースID(この場合は123)に対して、現在ログインしているユーザーがアクセス権を持っ…
2026年3月10日
パスワードリセット機能において、リセットリンクに含まれるトークンを外部サーバーへ送信させるために悪用されるHTTPヘッダーはどれか。
Hostヘッダーインジェクションにより、生成されるリセットリンクのドメイン部分を攻撃者のサーバーに書き…
2026年3月10日
2要素認証(2FA)の実装において、攻撃者が総当たり攻撃で認証コード(OTP)を突破できてしまう主な原因はどれか。
認証コードの試行回数に制限がない場合、攻撃者は有効期限内に可能なすべてのコード(例: 4桁や6桁)を試…
2026年3月10日
OAuth 2.0の認可フローにおいて、CSRF攻撃を防ぐために認可リクエストに含まれるべきパラメータはどれか。
stateパラメータは、クライアントが生成したランダムな値を保持し、リダイレクト後の検証で使用することで…
2026年3月10日
JWT(JSON Web Token)の署名検証を回避する攻撃で、ヘッダーのアルゴリズム指定を改ざんして署名なしで正当なトークンとして処理させる手法はどれか。
攻撃者はヘッダーの `alg` を `none` に変更し、署名部分を空にすることで、検証ロジックの不備を突いて認…
2026年3月10日
ペネトレーションテストの最終報告書において、経営層(非技術者)向けにリスクの概要とビジネスへの影響を簡潔にまとめたセクションはどれか。
エグゼクティブサマリーは、技術的な詳細を省き、ビジネスリスクの観点から調査結果の要点を伝えるための…
2026年3月10日
John the Ripperと同様に人気があり、GPUを利用した高速なパスワードハッシュクラッキングが可能なツールはどれか。
Hashcatは、GPUの並列処理能力を活用して、非常に高速にハッシュ値を解析できる世界最速クラスのパスワー…
2026年3月10日

投稿のページ送り

1 … 65 66 67 … 348

当サイトは Amazonアソシエイト・プログラム および 楽天アフィリエイト 等の アフィリエイトプログラムに参加しています。記事内のリンクから購入が発生した場合、 当サイトは適格販売により収入を得ることがあります。

広告について(Google AdSense): 第三者配信事業者(Google など)は Cookie を使用して、ユーザーの当サイトや他サイトへの訪問履歴に基づく広告を配信します。 パーソナライズ広告は広告設定により無効化できます。詳細は プライバシーポリシー をご覧ください。

プライバシーポリシー / お問い合わせ / 免責事項

※掲載の商品情報は予告なく変更・削除される場合があります。 Amazon、Amazon.co.jp およびそれらのロゴは Amazon.com, Inc. またはその関連会社の商標です。

  • 特定商取引法に基づく表記
  • 動画紹介まとめサイト:GMS(Global Movie Sender)
  • 商品紹介サイト:買い物パラメータ
  • 商品紹介サイト:買い物パラメータ for 本・書籍・学習
  • 商品紹介サイト:買い物パラメータ for ゲーム
  • 商品紹介サイト:買い物パラメータ for アウトドア
  • 商品紹介サイト:買い物パラメータ for 健康・ヘルスケア
  • 商品紹介サイト:買い物パラメータ for グルメ・嗜好品
  • 商品紹介サイト:買い物パラメータ for 音楽・オーディオ
  • 商品紹介サイト:買い物パラメータ for 映像・アニメーション
  • 商品紹介サイト:買い物パラメータ for ファッション・インテリア・ライフスタイル
  • 商品紹介サイト:買い物パラメータ for みっくす
  • まとめブログサイト:大副業時代
  • まとめブログサイト:そのアレのそれ
  • 資格勉強サイト:解く問クイック
  • 商品紹介サイト:買い物パラメータ for 悩み・リフレッシュ
  • 動画紹介まとめサイト:GMS(Global Movie Sender) for 本・学習・物語
  • 動画紹介まとめサイト:GMS(Global Movie Sender) for ゲーム
  • 動画紹介まとめサイト:GMS(Global Movie Sender) for アウトドア・スポーツ
  • 動画紹介まとめサイト:GMS(Global Movie Sender) for 健康・ヘルスケア
  • 動画紹介まとめサイト:GMS(Global Movie Sender) for グルメ・嗜好品・料理
  • 動画紹介まとめサイト:GMS(Global Movie Sender) for 音楽・オーディオ
  • 動画紹介まとめサイト:GMS(Global Movie Sender) for 映像・アニメーション
  • 動画紹介まとめサイト:GMS(Global Movie Sender) for ファッション・インテリア・ライフスタイル
  • 動画紹介まとめサイト:GMS(Global Movie Sender) for ゲーム実況・VTuber
© 資格試験勉強【解く問クイック】