ホーム › 基本情報技術者試験 › 修了試験 2018-07-22実施分 › 問38修了試験 2018-07-22実施分 基本情報技術者試験 問38テクノロジ系テクノロジ系2018年☆ ブックマークディレクトリトラバーサル攻撃に該当するものはどれか。攻撃者が,Webアプリケーションの入力データとしてデータベースへの命令文を構成するデータを入力し,管理者の意図していないSQL文を実行させる。攻撃者が,パス名を使ってファイルを指定し,管理者の意図していないファイルを不正に閲覧する。攻撃者が,利用者をWebサイトに誘導した上で,Webアプリケーションによる HTML出力のエスケープ処理の欠陥を悪用し,利用者のWebブラウザで悪意のあるスクリプトを実行させる。セッションIDによってセッションが管理されるとき,攻撃者がログイン中の利用者のセッションIDを不正に取得し,その利用者になりすましてサーバにアクセスする。購入状況を確認しています…正答2解説正解はイ。 ディレクトリトラバーサル攻撃は,"..¥"などの相対パス指定を悪用して,本来アクセスが許可されていないディレクトリのファイルに不正にアクセスする攻撃である。← 問37問39 →まとめて解く修了試験 2018-07-22実施分を通しで解く(80問)→この回の他の問題修了試験 2018-07-22実施分 基本情報技術者試験 の全80問を見る →