素早く問題を解いてInput⇔Outputを繰り返し!
会員レベル
ログイン
メンバーシップアカウント
会員レベル
ログイン
メンバーシップアカウント
HOME
Lv035
「Lv035」の記事一覧
DLLサイドローディングを防ぐため、Windowsが既知のDLL(kernel32.dllなど)については、たとえカレントディレクトリにあってもSystem32からしか読み込まないようにする仕組みはどれか。
レジストリのKnownDLLsリストに登録されているDLLは、検索順序に関わらず、必ずシステムディレクトリから…
2026年3月9日
「crontab -e」で編集されるユーザーごとのcron設定ファイルは、通常どのディレクトリ配下に保存されるか。
ユーザー個別のcrontabファイルは、ホームディレクトリではなく、/var/spool/cron/(または/var/spool/cro…
2026年3月9日
BloodHoundにおいて、あるノードから「Domain Admins」までの攻撃パスを探索する際、最も少ないステップ数で到達できる経路を見つけるクエリ(機能)はどれか。
「Shortest Path」クエリは、グラフ理論を用いて、現在の侵害地点から特権(Domain Admin)を取得するため…
2026年3月9日
Volatilityを使用してメモリ解析を行う際、ネットワーク接続情報(XP/Win7時代)を表示する「connscan」コマンドと比較して、Windows 10以降でも有効な、より信頼性の高い接続情報確認コマンドはどれか。
netscanプラグインは、Vista以降(Windows 10含む)のメモリ構造に対応しており、アクティブな接続やリス…
2026年3月9日
「Integer Overflow(整数オーバーフロー)」が発生し、変数の値が予期せず小さな値(または負の数)になった場合、攻撃者はそれをどのように悪用するか。
メモリ確保サイズ計算時にオーバーフローさせて小さく確保させ、その後に大きなデータを書き込むことでヒ…
2026年3月9日
実行中のプロセスのメモリ空間をスキャンし、インラインフック、プロセスホロウイング、シェルコードなどのインメモリ攻撃の痕跡を検出するWindows用ツールはどれか。
Hollows_Hunterやpe-sieveは、メモリ上のモジュールとディスク上の正規ファイルを比較し、矛盾や怪しいコ…
2026年3月9日
攻撃者が検知を回避するために、感染のたびにコードの命令列を入れ替えたり、ジャンクコードを挿入したりして、ハッシュ値だけでなくコードの構造自体を変化させるマルウェアを何と呼ぶか。
ポリモーフィックは復号ルーチンのみ変化するが、メタモーフィックは本体のコードを毎回書き換えて再コン…
2026年3月9日
ICMP Type 3 Code 13 (Communication Administratively Prohibited) のパケットが返ってきた場合、それは何を意味するか。
Type 3 Code 13は、ACL(アクセス制御リスト)やファイアウォールルールによって管理者が通信を禁止してい…
2026年3月9日
XMLパーサーの設定不備を突き、再帰的なエンティティ参照を展開させてメモリを枯渇させるDoS攻撃(通称「Billion Laughs」)は、どの脆弱性の変種か。
Billion Laughs攻撃(XML Bomb)は、XXEの一種であり、小さなXMLファイル内でエンティティを指数関数的に…
2026年3月9日
Windowsレジストリにおいて、USBデバイス固有のシリアルナンバーを確認した後、そのデバイスがシステムに割り当てられたドライブレター(F: など)を特定するために参照するキーはどれか。
HKLM\SYSTEM\MountedDevices キーは、ディスク署名やUSBデバイスのIDと、割り当てられたドライブ文字(Dos…
2026年3月9日
投稿のページ送り
1
…
24
25
26
…
110