素早く問題を解いてInput⇔Outputを繰り返し!
会員レベル
ログイン
メンバーシップアカウント
会員レベル
ログイン
メンバーシップアカウント
HOME
Lv036
「Lv036」の記事一覧
AWSにおいて、一時的な認証情報を発行するSTS(Security Token Service)の「GetCallerIdentity」APIを悪用し、侵害した認証情報がどのIAMユーザー/ロールのものかを確認する行為は、攻撃ライフサイクルのどの段階か。
攻撃者は盗み出したAWSアクセスキーが有効か、誰のものかを確認するために`aws sts get-caller-identity`…
2026年3月8日
多要素認証(MFA)を導入しているターゲットに対し、深夜などに大量の認証通知(プッシュ通知)を送り続け、根負けして「承認」ボタンを押させる攻撃手法はどれか。
MFA Fatigue攻撃は、ユーザーの疲労や慣れにつけ込み、絶え間ない通知によって誤って、あるいは止めるため…
2026年3月8日
WPA3のSAEハンドシェイクにおいて、キャッシュメモリのアクセスパターンの違いなどを観測することで、パスワードに関する情報を推測する攻撃(Dragonbloodの一部)はどれか。
SAEの実装によっては、演算処理の分岐やメモリアクセスに偏りが生じ、それを外部から観測(サイドチャネル…
2026年3月8日
CBC(Cipher Block Chaining)モードのブロック暗号において、パディングの正誤によって返されるエラーの違い(オラクル)を利用し、平文を復号する攻撃はどれか。
パディングオラクル攻撃は、サーバーが「パディングエラー」と「その他のエラー」を区別して返す挙動を利…
2026年3月8日
マルウェアが検知を回避するために、ディスク上のファイル内容を書き換えて無害に見せかけつつ、メモリ上では元の悪意あるコードを実行し続ける「Process Herpaderping」手法の特徴はどれか。
Process Herpaderpingは、プロセス生成後にディスク上のファイルを正当なデータで上書きするが、メモリ内…
2026年3月8日
Kerberos認証において、サービスチケットの暗号化に使用されるサービスアカウントのパスワードハッシュを知っている攻撃者が、KDCを介さずに自分でチケットを偽造する攻撃(Silver Ticket)の主な制限事項は何か。
Silver Ticketはターゲットサービスのハッシュで署名されるため、その特定のサービス(例:SQL Server)に…
2026年3月8日
Windows 10/11において、アクションセンターに表示された通知の履歴(トースト通知)が保存されており、消えたメッセージの内容を確認できるSQLiteデータベースはどれか。
`wpndatabase.db`(Windows Push Notifications Database)には、過去の通知内容、受信時刻、アプリ情報な…
2026年3月8日
Siemens S7通信プロトコルに対する攻撃で、認証メカニズムを持たないレガシーなS7-300/400 PLCに対し、不正なパケットを送信してCPUを停止させる攻撃はどれか。
古いS7commプロトコルは暗号化や認証がなく、攻撃者が特定のパケット(Stop CPUコマンドなど)を送信する…
2026年3月8日
DNSSECが導入されているドメインに対し、NSECレコードの応答を収集してゾーン内の全てのサブドメイン名を列挙する攻撃はどれか。
NSECレコードは「次のレコードが存在しないこと」を証明するために隣接するレコード名を返すため、これを…
2026年3月8日
HTTPリクエストスマグリング攻撃において、フロントエンドとバックエンドがContent-Length (CL) とTransfer-Encoding (TE) を異なる優先順位で処理することで発生する「CL.TE」パターンの説明はどれか。
CL.TEは、フロントエンドサーバーがContent-Lengthヘッダーを優先し、バックエンドサーバーがTransfer-Enc…
2026年3月8日
投稿のページ送り
1
…
7
8
9
…
79