HOMELv015 発行されたSSL/TLS証明書のログを公開しているデータベースを検索し、サブドメインや関連ドメインを発見するOSINT手法で使用されるログは何か。 2026年3月10日 Certificate Transparency(証明書の透明性)ログは、認証局が発行した証明書をすべて記録しており、`crt.sh` などのサイトで検索することで、存在を知られていないサブドメインを発見できる。 Burp Suiteの機能で、外部サーバー(Collaborator Server)との通信を検知し、Blind SQLiやSSRFなどの目に見えない脆弱性を発見するためのクライアントはどれか。 パディング処理の不備を利用し、暗号化されたデータの解読や改ざんを行う攻撃で、サーバーからのエラー応答(「パディングが無効」など)をオラクルとして利用するものはどれか。