素早く問題を解いてInput⇔Outputを繰り返し!
会員レベル
ログイン
メンバーシップアカウント
会員レベル
ログイン
メンバーシップアカウント
HOME
Lv033
「Lv033」の記事一覧
Azure AD Connectを使用している環境において、オンプレミスADの管理者権限を持つ攻撃者が、クラウド(Azure AD)の管理者権限を奪取するために悪用する「Shadow Principals」に関連する攻撃手法はどれか。
オンプレミスの同期アカウント権限を奪取することで、クラウド上の任意のユーザー(管理者含む)のパスワ…
2026年3月9日
AWS S3の機能であり、特定の期間または無期限にオブジェクトの削除や上書きを防止し、法規制対応(WORM: Write Once Read Many)やランサムウェア対策として有効なものはどれか。
Object Lock(オブジェクトロック)を有効にすると、指定期間中はrootユーザーであってもオブジェクトを削…
2026年3月9日
メモリ管理の不備を利用し、解放済みのメモリ領域(ダングリングポインタ)に対して読み書きを行うことで、コード実行やクラッシュを引き起こす脆弱性はどれか。
UAFは、プログラムがメモリを解放(Free)した後もそのポインタを使用し続けるバグであり、攻撃者はその領…
2026年3月9日
Linuxにおいて、共有ライブラリがロードされる前に、特定のライブラリを強制的にロードさせるために記述する設定ファイル(環境変数LD_PRELOADのファイル版)はどれか。
/etc/ld.so.preloadに悪意ある共有オブジェクト(.so)のパスを記述すると、システム上の全プロセスでその…
2026年3月9日
現代のランサムウェアが、ファイルの暗号化処理を高速化しつつ復元を不可能にするために採用している暗号化方式の組み合わせ(ハイブリッド暗号)はどれか。
処理が速い共通鍵暗号(AESなど)でデータを暗号化し、その鍵自体を攻撃者の公開鍵(RSAなど)で暗号化し…
2026年3月9日
現場に到着したインシデントハンドラーが、即座に対応を開始できるように持ち込む、必要なツール・ソフトウェア・ケーブル・記録媒体などをまとめたキットを何と呼ぶか。
Jump Bag(ゴーバッグ)には、信頼できる調査用ラップトップ、書き込み防止装置、ブートUSB、各種ケーブル…
2026年3月9日
Kerberos認証に対する攻撃(Golden Ticket作成、TGT要求、AS-REP Roastingなど)を行うための、Benjamin Delpy氏(Mimikatz作者)によるツールではなく、SpecterOpsが開発したC#ツールセットはどれか。
Rubeusは「Kekeo」の機能をC#で再実装・拡張したものであり、.NET環境でのKerberos攻撃におけるデファクト…
2026年3月9日
ポートセキュリティ(MACアドレスフィルタリング)が設定されたスイッチに対し、許可された端末のMACアドレスを偽装して接続制限を回避する攻撃はどれか。
攻撃者はスニッフィング等で許可されたMACアドレスを特定し、自身のNICのMACアドレスを同じものに変更して…
2026年3月9日
WebSocketを使用するアプリに対し、攻撃者が被害者のブラウザを経由して、認証済みのWebSocket接続を確立・操作させる攻撃(CSRFのWebSocket版)はどれか。
WebSocketのハンドシェイク時にはCookieが自動送信されるため、サーバー側でOriginヘッダの検証を行ってい…
2026年3月9日
Windows 10のアクションセンターに表示された通知の履歴(トースト通知)が保存されており、消えたメッセージの内容を復元できる可能性があるSQLiteデータベースはどれか。
wpndatabase.db(Windows Push Notifications Database)には、アプリからの通知内容、到着時刻、画像など…
2026年3月9日
投稿のページ送り
1
…
25
26
27
…
111