ホーム › 基本情報技術者試験 › 平成24年度 春期 › 問45平成24年度 春期 基本情報技術者試験 問45テクノロジ系テクノロジ系2012年☆ ブックマークディレクトリトラバーサル攻撃に該当するものはどれか。Webアプリケーションの入力データとしてデータベースへの命令文を構成するデータを入力し,想定外のSQL文を実行させる。Webサイトに利用者を誘導した上で,Webサイトの入力データ処理の欠陥を悪用し,利用者のブラウザで悪意のあるスクリプトを実行させる。管理者が意図していないパスでサーバ内のファイルを指定することによって,本来は許されないファイルを不正に閲覧する。セッションIDによってセッションが管理されるとき,ログイン中の利用者のセッションIDを不正に取得し,その利用者になりすましてサーバにアクセスする。購入状況を確認しています…正答3解説正解はウ。 ディレクトリトラバーサル攻撃は,「../」などを用いて管理者が想定していないディレクトリを指定し,本来公開されていないファイルへ不正にアクセスする攻撃である。 アはSQLインジェクション,イはクロスサイトスクリプティング,エはセッションハイジャックの説明である。← 問44問46 →まとめて解く平成24年度 春期を通しで解く(80問)→この回の他の問題平成24年度 春期 基本情報技術者試験 の全80問を見る →