素早く問題を解いてInput⇔Outputを繰り返し!
会員レベル
ログイン
メンバーシップアカウント
会員レベル
ログイン
メンバーシップアカウント
HOME
Lv031
「Lv031」の記事一覧
AWS環境において、S3バケットに対するすべてのパブリックアクセスをアカウントレベルで一括して禁止する機能はどれか。
S3 Block Public Access機能を使用すると、個別のバケット設定に関わらず、アカウント全体またはバケット…
2026年3月9日
Linuxユーザーがログアウトする際に自動実行されるスクリプトであり、攻撃者が持続化(Persistence)や痕跡消去のために悪用するファイルはどれか。
.bash_logoutは、ユーザーのログインシェルが終了する直前に実行されるため、一時ファイルの削除やバック…
2026年3月9日
「DCSync」攻撃を実行するために、攻撃者が侵害したアカウントに最低限必要となるActive Directory上の拡張権限はどれか。
DCSyncはドメインコントローラー間の複製動作を模倣するため、ディレクトリ複製の権限(DS-Replication-Ge…
2026年3月9日
CyberChefにおいて、入力データの種類(Base64, Hex, Gzip等)を自動的に判別し、適切なデコード処理を提案・実行してくれる操作(Operation)の名前はどれか。
「Magic」オペレーションは、ファイルのシグネチャやデータの特性を分析し、再帰的にデコードを試みる強力…
2026年3月9日
C言語などの「printf」関数の不適切な使用を突き、スタックメモリの読み出しや書き換えを行う脆弱性はどれか。
ユーザー入力をそのままprintfの書式指定子(%xや%nなど)として渡すと、メモリ内容の漏洩や任意アドレス…
2026年3月9日
デジタル証拠の収集において、「オリジナル媒体」を直接解析せず、必ず「ビットストリームコピー(保全イメージ)」を作成してから解析を行う主な理由は何か。
オリジナルデータへの書き込み操作を防ぎ、再現性を確保するために、必ずフォレンジックコピーを作成し、…
2026年3月9日
「HTTP Request Smuggling」攻撃は、フロントエンド(プロキシ)とバックエンドサーバーの間で、HTTPリクエストの解釈にどのような不一致がある場合に発生するか。
CL.TEやTE.CLと呼ばれるヘッダ解釈の不一致を突き、攻撃者がバックエンドへのリクエスト境界を誤認させ、…
2026年3月9日
「Process Doppelgänging」は、「Process Hollowing」と異なり、何を悪用してメモリ上で悪意あるコードを実行するか。
Process Doppelgängingは、NTFSトランザクションを利用して正規のファイルを装いながら、実際にはディスク…
2026年3月9日
SNMP(Simple Network Management Protocol)のコミュニティ文字列がデフォルト(public/private)のままである場合に、攻撃者が情報を取得するために使用するツールはどれか。
snmpwalkコマンドを使用すると、MIB(管理情報ベース)ツリーを走査し、システム情報やネットワーク機器の…
2026年3月9日
Windowsのエクスプローラーでフォルダを開いた履歴(ウィンドウサイズや位置含む)を記録しており、ユーザーがどのフォルダにアクセスしたかを示すレジストリキーはどれか。
Shellbagsは、ユーザーがGUI経由でフォルダを閲覧した痕跡(ネットワーク共有含む)を保持しており、アク…
2026年3月9日
投稿のページ送り
1
…
25
26
27
…
111