素早く問題を解いてInput⇔Outputを繰り返し!
会員レベル
ログイン
メンバーシップアカウント
会員レベル
ログイン
メンバーシップアカウント
HOME
Lv029
「Lv029」の記事一覧
ECサイトの数量変更機能において、整数オーバーフローや不適切な検証を利用し、非常に大きな数を入力して請求金額をマイナスや0にする攻撃はどれか。
変数の型が許容する最大値を超えてラップアラウンドしたり、負の数を入力して合計金額を減算させたりする…
2026年3月10日
Ruby on Railsなどのアプリケーションで、YAML形式のデータを安全でない方法でロードする場合に発生するRCE脆弱性は、どのメソッドの使用に起因するか。
`YAML.load` はRubyオブジェクトを復元するため、細工されたYAMLを読み込ませることでRCEが可能。対策とし…
2026年3月10日
PHPの「Type Juggling(型のあやふやさ)」を利用した認証バイパスにおいて、`md5(‘240610708’)` のようなハッシュ値が `0e` で始まる場合に生じる問題は何か。
`==` (緩やかな比較) を使用すると、`0e` で続き数字のみの文字列は「0の累乗」= 0 と解釈され、異なるパ…
2026年3月10日
Java RMI (Remote Method Invocation) サービスにおいて、認証なしでJavaオブジェクトをロード・実行させることができる設定不備を突く攻撃はどれか。
RMIレジストリやJMXインターフェースが外部に公開されている場合、デシリアライゼーション脆弱性を利用し…
2026年3月10日
Pythonの `pickle` ライブラリを使用したデシリアライゼーション攻撃において、OSコマンドを実行するために定義する特殊メソッドはどれか。
`__reduce__` メソッドは、オブジェクトの再構築方法(関数と引数)を定義するため、ここに `os.system` …
2026年3月10日
Webブラウザ以外のクライアント(シッククライアント)が、HTTP以外の独自プロトコルで通信している場合、通信内容を解析するために使用される代表的なネットワークスニファはどれか。
Wiresharkはパケットキャプチャツールであり、TCP/UDPレベルでの通信内容を可視化できるため、HTTPプロキ…
2026年3月10日
Androidアプリのセキュリティ設定やコンポーネント(Activity, Service等)の公開状態が記述されている、APK内の重要なファイルはどれか。
AndroidManifest.xmlには、アプリの権限(Permission)や、外部から起動可能なコンポーネント(exported=t…
2026年3月10日
iOSアプリの通信セキュリティ設定(ATS: App Transport Security)において、HTTP通信を許可するかどうかなどが定義されているファイルはどれか。
Info.plist内の `NSAppTransportSecurity` キーの設定により、HTTPSの強制を無効化(NSAllowsArbitraryLoa…
2026年3月10日
REST APIのテストにおいて、HTTPメソッドを `GET` から `POST`、`PUT`、`DELETE` などに変更して、アクセス制御の不備がないか確認する手法はどれか。
サーバーの設定によっては、GETリクエストには認証を求めるが、POSTやDELETEには認証を適用し忘れている場…
2026年3月10日
AndroidアプリのHTTPS通信を解析する際、アプリが独自の証明書ストアを持ち、OSの信頼された証明書ストアを無視する仕組み(SSL Pinning)を回避するために使われるツールはどれか。
Fridaは動的バイナリ計測ツールキットであり、実行中のプロセスの関数をフックして、証明書検証ロジックを…
2026年3月10日
投稿のページ送り
1
…
114
115
116
…
279