素早く問題を解いてInput⇔Outputを繰り返し!
会員レベル
ログイン
メンバーシップアカウント
会員レベル
ログイン
メンバーシップアカウント
HOME
Lv014
「Lv014」の記事一覧
XML入力を受け付けるWebアプリケーションに対して、外部実体参照(External Entity)を定義し、ローカルファイルを読み込ませる攻撃はどれか。
XXEインジェクションは、XMLパーサーの設定不備を利用して、外部ファイル(/etc/passwdなど)の内容を取り…
2026年3月10日
Kerberoasting攻撃の標的となるアカウントを見つけるために、Active Directory内でスキャンする属性はどれか。
Kerberoastingは、SPN(ServicePrincipalName)が設定されているユーザーアカウント(サービスアカウント…
2026年3月10日
オンプレミスのActive DirectoryとAzure AD(Entra ID)を同期するツール「Azure AD Connect」が侵害された場合、攻撃者が抽出できる最も重要な情報はどれか。
Azure AD ConnectサーバーのDBから同期用アカウントの認証情報を抽出できれば、攻撃者はオンプレミスADの…
2026年3月10日
Mimikatzを使用して、メモリ上に残っているログオン中のユーザーのパスワードやハッシュを表示するコマンドはどれか。
sekurlsa::logonpasswords コマンドは、LSASSプロセスから認証情報を抽出する最も基本的なコマンドである。
2026年3月10日
SMBリレー攻撃において、攻撃者が中継した認証情報を使用して成功させるために、ターゲットマシン上で満たされている必要がある条件はどれか。
SMB署名(SMB Signing)が有効(必須)になっていると、パケットの改ざんが検知されるため、リレー攻撃は…
2026年3月10日
SysinternalsのPsExecツールが、リモートマシン上でプロセスを実行するために使用する管理共有はどれか。
PsExecは、実行ファイル(PSEXESVC.exe)をADMIN$共有(Windowsディレクトリ)にコピーし、サービスとして…
2026年3月10日
SSHクライアントを使用して、ローカルマシンの特定ポート(例:8080)へのアクセスを、SSHサーバーを経由してターゲットネットワーク内のWebサーバー(例:10.0.0.5:80)に転送するコマンドオプションはどれか。
-L [ローカルポート]:[宛先ホスト]:[宛先ポート] オプションは、ローカルポートフォワーディングを設定し…
2026年3月10日
スケジュールされたタスク(Cron Job)の設定ミスにより、一般ユーザーが書き込み可能なスクリプトがroot権限で実行されている場合、可能な攻撃はどれか。
攻撃者は書き込み可能なスクリプトの内容を悪意のあるコマンド(リバースシェルなど)に書き換えることで…
2026年3月10日
古いグループポリシー設定(GPP)において、SYSVOL共有内のXMLファイルに暗号化されたパスワードが残存している脆弱性を利用する攻撃はどれか。
かつてGPPで配布されたローカル管理者パスワードなどは、公開されているAES鍵で復号可能な状態でSYSVOLに…
2026年3月10日
アプリケーションがDLLを読み込む際、検索順序を悪用して、正規のDLLの代わりに悪意のあるDLLを読み込ませる攻撃手法はどれか。
DLLハイジャッキングは、WindowsがDLLを検索するパスの優先順位(カレントディレクトリなど)を利用して、…
2026年3月10日
投稿のページ送り
1
…
862
863
864
…
1,250