ホーム › 基本情報技術者試験 › 修了試験 2010-07実施分 › 問46修了試験 2010-07実施分 基本情報技術者試験 問46テクノロジ系テクノロジ系2010年☆ ブックマークディレクトリトラバーサル攻撃に該当するものはどれか。Webアプリケーションの入力データとしてデータベースへの命令文を構成するデータを入力し,想定外のSQL文を実行する。Webサイトに利用者を誘導して,Webサイトの入力データ処理の欠陥を悪用し,利用者のブラウザで悪意のあるスクリプトを実行する。サーバ内の想定外のファイル名を直接指定することによって,本来は許されないファイルを不正に閲覧する。セッションIDによってセッションが管理されるとき,ログイン中の利用者のセッションIDを不正に取得し,その利用者に成りすましてアクセスする。購入状況を確認しています…正答3解説正解はウ。 ディレクトリトラバーサル攻撃は,サーバ内の想定外のファイルパスを直接指定することで,本来公開されていないファイルへ不正にアクセスする攻撃である。← 問45問47 →まとめて解く修了試験 2010-07実施分を通しで解く(80問)→この回の他の問題修了試験 2010-07実施分 基本情報技術者試験 の全80問を見る →