問題
選択肢
- 1OSの操作コマンドを利用するアプリケーションに対して、攻撃者が、OSのディレクトリ作成コマンドを渡して実行する。
- 2SQL文のリテラル部分の生成処理に問題があるアプリケーションに対して、攻撃者が、任意のSQL文を渡して実行する。
- 3シングルサインオンを提供するディレクトリサービスに対して、攻撃者が、不正に入手した認証情報を用いてログインし、複数のアプリケーションを不正利用する。
- 4入力文字列がアクセスするファイル名を組み立てるアプリケーションに対して、攻撃者が、上位のディレクトリを意味する文字列を入力して、非公開のファイルにアクセスする。
正解
4. 入力文字列がアクセスするファイル名を組み立てるアプリケーションに対して、攻撃者が、上位のディレクトリを意味する文字列を入力して、非公開のファイルにアクセスする。
詳しい解説を見る解説を閉じる
解説
ディレクトリトラバーサル攻撃は、ファイル名を指定する入力欄に「../」などの上位ディレクトリを示す文字列を埋め込み、本来アクセスできない非公開ファイルへ不正にアクセスする攻撃である。パス名のチェック不備を悪用する。(出典: 平成27年度 春期 応用情報技術者試験 午前 問46)
一問一答
全400問を繰り返し学習