素早く問題を解いてInput⇔Outputを繰り返し!
会員レベル
ログイン
メンバーシップアカウント
会員レベル
ログイン
メンバーシップアカウント
HOME
Lv029
「Lv029」の記事一覧
Windowsの「SAM(Security Account Manager)」データベースファイルは、通常稼働中のOSではロックされていてコピーできない。これを回避してコピーするために利用できるWindowsの機能はどれか。
VSS(ボリュームシャドウコピー)を使用すると、使用中のファイルを含むドライブの時点スナップショットを…
2026年3月10日
Metasploitの「portfwd」コマンドを使用して、ターゲットマシン(Meterpreterセッション中)を経由し、内部Webサーバー(10.10.10.5:80)に攻撃者のローカルポート(8080)からアクセスするためのコマンドはどれか。
portfwd addコマンドは、ローカルポート(-l)、リモートポート(-p)、リモートホスト(-r)を指定してフ…
2026年3月10日
Linuxにおいて、SSHの秘密鍵(id_rsa)が不適切なパーミッション(例: 644や777)で保存されている場合、sshコマンドを使用する際に発生する事象はどれか。
SSHクライアントはセキュリティのため、秘密鍵ファイルのパーミッションが他者から読み取り可能(too open…
2026年3月10日
Active Directoryの「Roasting」攻撃の一種で、事前認証が不要なアカウントではなく、SPNを持つサービスアカウントに対して行われる攻撃はどれか。
Kerberoastingは、正規のドメインユーザーなら誰でも要求できる「サービスチケット(TGS)」を取得し、そ…
2026年3月10日
Windowsにおいて、サービスがSYSTEM権限で動作しており、そのサービスの実行ファイルがあるディレクトリに対して「Everyone: Full Control」が設定されている場合、これはどのような脆弱性か。
弱いファイル権限により、攻撃者は正規の実行ファイルを悪意のあるファイルに置き換えることができ、サー…
2026年3月10日
Windowsの「Pass the Hash」攻撃が成功するための要件として、ターゲットマシン上で以前にログオンしていたユーザーのハッシュが必要だが、そのハッシュが有効であるためには何が必要か。
Pass the Hashは、ハッシュ値自体を認証情報の証明として使用するため、そのハッシュに対応するパスワード…
2026年3月10日
Active Directory環境において、DNSレコードを不正に追加・書き換え(DNS Poisoning)できる権限を持つ場合、攻撃者が通常狙う認証プロトコルはどれか。
WPAD(Web Proxy Auto-Discovery)のエントリを偽造することで、ブラウザのトラフィックを攻撃者のマシン…
2026年3月10日
Linuxシステムにおいて、NFS(Network File System)の設定で「no_root_squash」オプションが有効になっている共有ディレクトリがある場合、どのような攻撃が可能か。
no_root_squashは、クライアント側のroot権限をサーバー側でもrootとして信頼する設定であり、攻撃者がSUI…
2026年3月10日
Active Directoryにおいて、Kerberosチケット(TGT)の有効期限が切れた後でも、過去に取得したチケットを利用可能にする(有効期限を無視する)ような攻撃は存在するか。
Golden Ticket攻撃では、攻撃者が任意の有効期限(デフォルト設定を超えて10年など)を設定したTGTを作成…
2026年3月10日
Windowsにおいて、管理者権限を持つユーザーが作成したバックアップファイルや、SAMデータベースのバックアップが保存されている可能性が高いディレクトリはどれか。
RegBackフォルダには(古いWindowsバージョンや設定によっては)レジストリハイブのバックアップが自動保…
2026年3月10日
投稿のページ送り
1
…
116
117
118
…
279