素早く問題を解いてInput⇔Outputを繰り返し!
会員レベル
ログイン
メンバーシップアカウント
会員レベル
ログイン
メンバーシップアカウント
HOME
Lv024
「Lv024」の記事一覧
AWS Lambdaなどのサーバーレス関数に対し、イベントデータの構造(JSON等)を操作して、予期しない処理やインジェクションを引き起こす攻撃はどれか。
サーバーレス関数は様々なイベントソース(S3, API Gateway, DynamoDB等)から入力を受け取るため、その入…
2026年3月10日
ブラウザの同一生成元ポリシー(SOP)を回避するために、DNS応答のIPアドレスを短時間で切り替え、攻撃者のサーバーから内部ネットワークのサーバーへアクセスさせる攻撃はどれか。
DNS Rebindingは、最初のアクセス時は攻撃者のIPを返し、JS実行後の次のアクセスで内部IP(127.0.0.1等)…
2026年3月10日
侵害したWebサーバーをプロキシとして利用し、外部から直接アクセスできない内部ネットワークの他のマシンへ攻撃を行う行為を何と呼ぶか。
ピボッティングは、ファイアウォールを迂回して内部深部へ侵入を拡大するための重要なステップであり、SSH…
2026年3月10日
IISウェブサーバーにおいて、`file~1.txt` のような形式でファイルにアクセスできる機能を利用し、長いファイル名や隠しファイルを推測する攻撃はどれか。
古いWindows互換の8.3形式のファイル名生成機能が有効な場合、ワイルドカードを使ってファイルの存在を確…
2026年3月10日
Nginxの設定で `location /img { alias /var/www/images; }` のように、`alias` の末尾にスラッシュがない場合に発生するディレクトリトラバーサル脆弱性はどれか。
`/img../` にアクセスすると、`/var/www/images../` と解釈され、親ディレクトリのファイルにアクセス可能…
2026年3月10日
GitHub ActionsやJenkinsなどのビルドログにおいて、コマンドのデバッグ出力などが有効になっている場合に漏洩するリスクが高い情報はどれか。
シークレットを環境変数として渡している場合、エラーログやデバッグログにその値が平文で出力されてしま…
2026年3月10日
リバースプロキシ環境下で、攻撃者が `X-Forwarded-For` ヘッダーを偽装して送信する主な目的は何か。
バックエンドサーバーが `X-Forwarded-For` の値を盲信してアクセス制御(IPホワイトリストなど)を行って…
2026年3月10日
Dockerコンテナを `–privileged` フラグ付きで実行した場合のセキュリティリスクは何か。
特権モードのコンテナはホストのカーネル機能にほぼ制限なくアクセスできるため、コンテナから脱出してホ…
2026年3月10日
AWS S3バケットのACL設定における「Authenticated Users」グループが意味する正しい内容はどれか。
「Authenticated Users」は「認証されたユーザー」という意味ではなく、「任意のAWSアカウントを持つ全ユ…
2026年3月10日
AWS環境のセキュリティ評価を行うためのオープンソースの攻撃フレームワークで、権限昇格やデータ抽出などのモジュールを備えたツールはどれか。
Pacuは「AWS版Metasploit」とも呼ばれ、侵害済みのAWSクレデンシャルを使用して環境内での探索や攻撃を行…
2026年3月10日
投稿のページ送り
1
…
303
304
305
…
535