ホーム › 基本情報技術者試験 › 平成29年度 春期 › 問37平成29年度 春期 基本情報技術者試験 問37テクノロジ系テクノロジ系2017年☆ ブックマークディレクトリトラバーサル攻撃に該当するものはどれか。攻撃者が,Webアプリケーションの入力データとしてデータベースへの命令文を構成するデータを入力し,管理者の意図していないSQL文を実行させる。攻撃者が,パス名を使ってファイルを指定し,管理者の意図していないファイルを不正に閲覧する。攻撃者が,利用者をWebサイトに誘導した上で,Webアプリケーションによる HTML出力のエスケープ処理の欠陥を悪用し,利用者のWebブラウザで悪意のあるスクリプトを実行させる。セッションIDによってセッションが管理されるとき,攻撃者がログイン中の利用者のセッションIDを不正に取得し,その利用者になりすましてサーバにアクセスする。購入状況を確認しています…正答2解説正解はイ。 ディレクトリトラバーサル攻撃は,"../"などを含むパス名を細工してファイルを指定することで,本来アクセスを許可されていないディレクトリ配下のファイルを不正に閲覧・取得する攻撃である。 アはSQLインジェクション,ウはクロスサイトスクリプティング,エはセッションハイジャックの説明である。← 問36問38 →まとめて解く平成29年度 春期を通しで解く(80問)→この回の他の問題平成29年度 春期 基本情報技術者試験 の全80問を見る →