ホーム › 基本情報技術者試験 › 平成26年度 秋期 › 問44平成26年度 秋期 基本情報技術者試験 問44テクノロジ系テクノロジ系2014年☆ ブックマークディレクトリトラバーサル攻撃に該当するものはどれか。Webアプリケーションの入力データとしてデータベースへの命令文を構成するデータを入力し,想定外のSQL文を実行させる。Webサイトに利用者を誘導した上で,WebアプリケーションによるHTML出力のエスケープ処理の欠陥を悪用し,利用者のブラウザで悪意のあるスクリプトを実行させる。セッションIDによってセッションが管理されるとき,ログイン中の利用者のセッションIDを不正に取得し,その利用者になりすましてサーバにアクセスする。パス名を含めてファイルを指定することによって,管理者が意図していないファイルを不正に閲覧する。購入状況を確認しています…正答4解説正解はエ。 ディレクトリトラバーサル攻撃は,「../」などを含むパス名を指定して,管理者が公開を意図していないファイルに不正にアクセスする攻撃手法である。← 問43問45 →まとめて解く平成26年度 秋期を通しで解く(80問)→この回の他の問題平成26年度 秋期 基本情報技術者試験 の全80問を見る →