HOMELv028 Hydraを使用してWebフォーム(POSTメソッド)のパスワードクラックを行う際、成功メッセージではなく「失敗メッセージ」を指定するパラメータの説明として正しいものはどれか。 2026年3月10日 Webフォーム認証では、成功時のレスポンスが一様でない場合があるため、確実に存在する「ログイン失敗(Incorrect passwordなど)」の文字列を指定し、それが「ない」場合を成功と判定させるのが一般的である。 XSS攻撃のうち、被害者が細工されたリンクをクリックした時だけスクリプトが実行され、サーバー側にはスクリプトが保存されないタイプはどれか。 Metasploitで、エクスプロイト成功後に使用するペイロードとして、接続を維持しつつ動的に機能を拡張できる高機能なシェルはどれか。