資格試験勉強【解く問クイック】
素早く問題を解いてInput⇔Outputを繰り返し!
  • 会員レベル
  • ログイン
  • メンバーシップアカウント
  • 会員レベル
  • ログイン
  • メンバーシップアカウント
  • HOME
  • GIAC Web Application Penetration Tester GWAPT

「GIAC Web Application Penetration Tester GWAPT」の記事一覧

ファイルアップロード攻撃を防ぐ対策として、ファイルの拡張子だけでなく何を検証すべきか。
拡張子は偽装可能なため、ファイルの中身(マジックナンバー)やMIMEタイプを厳密に検証することが重要で…
2026年3月10日
XXE攻撃の一種で、再帰的なエンティティ参照を用いてメモリを枯渇させ、サービス拒否(DoS)を引き起こす攻撃は通称何と呼ばれるか。
Billion Laughs攻撃は、小さなXMLファイル内でエンティティを指数関数的に展開させ、サーバーのリソースを…
2026年3月10日
信頼できないデータをオブジェクトに復元(デシリアライズ)する際に、任意のコードを実行されてしまう脆弱性はどれか。
安全でないデシリアライゼーションは、シリアル化されたデータに悪意のあるオブジェクトを含めることで、…
2026年3月10日
AWS環境において、SSRF脆弱性を利用してEC2インスタンスのIAM認証情報を取得するためにアクセスされる特有のリンクローカルIPアドレスはどれか。
169.254.169.254はAWSなどのクラウド環境でインスタンスメタデータを取得するために使用されるIPアドレス…
2026年3月10日
攻撃者がWebサーバーをプロキシとして利用し、外部から直接アクセスできない内部ネットワークのリソースへリクエストを送らせる攻撃はどれか。
SSRFは、脆弱なサーバーを経由して、ファイアウォール内部のサーバーやクラウドのメタデータサービスへ不…
2026年3月10日
悪意のあるPHPファイルなどを画像ファイルとしてアップロードし、サーバー上で実行させるために利用される脆弱性はどれか。
検証不十分なファイルアップロード機能を利用してWebシェルなどを配置し、リモートコード実行(RCE)につ…
2026年3月10日
Webアプリケーションのファイルパス操作において、`../` を使用して意図しない上位ディレクトリのファイルにアクセスする攻撃はどれか。
パストラバーサル(ディレクトルトラバーサル)は、入力値の検証不備を利用してWebルート外のファイルにア…
2026年3月10日
XMLパーサの設定不備を突き、外部エンティティを定義することでサーバー内のローカルファイルを読み出す攻撃はどれか。
XXE(XML External Entity)攻撃は、XML入力の処理中に外部実体参照を許可している場合に発生する脆弱性で…
2026年3月10日
Webアプリケーションに対して、外部サーバーにある悪意のあるスクリプトファイルを読み込ませて実行させる脆弱性はどれか。
Remote File Inclusion(RFI)は、外部URLを指定してファイルをインクルードさせることで、攻撃者の用意し…
2026年3月10日
Webアプリケーションがファイルを読み込む際にパスの検証が不十分で、`/etc/passwd` などのサーバー内のローカルファイルが表示されてしまう脆弱性はどれか。
Local File Inclusion(LFI)は、サーバー上に存在するファイルを不正に読み込ませる脆弱性で、設定ファイ…
2026年3月10日

投稿のページ送り

1 … 70 71 72 … 348

当サイトは Amazonアソシエイト・プログラム および 楽天アフィリエイト 等の アフィリエイトプログラムに参加しています。記事内のリンクから購入が発生した場合、 当サイトは適格販売により収入を得ることがあります。

広告について(Google AdSense): 第三者配信事業者(Google など)は Cookie を使用して、ユーザーの当サイトや他サイトへの訪問履歴に基づく広告を配信します。 パーソナライズ広告は広告設定により無効化できます。詳細は プライバシーポリシー をご覧ください。

プライバシーポリシー / お問い合わせ / 免責事項

※掲載の商品情報は予告なく変更・削除される場合があります。 Amazon、Amazon.co.jp およびそれらのロゴは Amazon.com, Inc. またはその関連会社の商標です。

  • 特定商取引法に基づく表記
  • 動画紹介まとめサイト:GMS(Global Movie Sender)
  • 商品紹介サイト:買い物パラメータ
  • 商品紹介サイト:買い物パラメータ for 本・書籍・学習
  • 商品紹介サイト:買い物パラメータ for ゲーム
  • 商品紹介サイト:買い物パラメータ for アウトドア
  • 商品紹介サイト:買い物パラメータ for 健康・ヘルスケア
  • 商品紹介サイト:買い物パラメータ for グルメ・嗜好品
  • 商品紹介サイト:買い物パラメータ for 音楽・オーディオ
  • 商品紹介サイト:買い物パラメータ for 映像・アニメーション
  • 商品紹介サイト:買い物パラメータ for ファッション・インテリア・ライフスタイル
  • 商品紹介サイト:買い物パラメータ for みっくす
  • まとめブログサイト:大副業時代
  • まとめブログサイト:そのアレのそれ
  • 資格勉強サイト:解く問クイック
  • 商品紹介サイト:買い物パラメータ for 悩み・リフレッシュ
  • 動画紹介まとめサイト:GMS(Global Movie Sender) for 本・学習・物語
  • 動画紹介まとめサイト:GMS(Global Movie Sender) for ゲーム
  • 動画紹介まとめサイト:GMS(Global Movie Sender) for アウトドア・スポーツ
  • 動画紹介まとめサイト:GMS(Global Movie Sender) for 健康・ヘルスケア
  • 動画紹介まとめサイト:GMS(Global Movie Sender) for グルメ・嗜好品・料理
  • 動画紹介まとめサイト:GMS(Global Movie Sender) for 音楽・オーディオ
  • 動画紹介まとめサイト:GMS(Global Movie Sender) for 映像・アニメーション
  • 動画紹介まとめサイト:GMS(Global Movie Sender) for ファッション・インテリア・ライフスタイル
  • 動画紹介まとめサイト:GMS(Global Movie Sender) for ゲーム実況・VTuber
  • アフィリエイトまとめ紹介サイト:アフィーちゃんの益活
© 資格試験勉強【解く問クイック】