問題
ディレクトリトラバーサル攻撃はどれか。
選択肢
- 1OSコマンドを受け付けるアプリケーションに対して,攻撃者が,ディレクトリを作成するOSコマンドの文字列を入力して実行させる。
- 2SQL文のリテラル部分の生成処理に問題があるアプリケーションに対して,攻撃者が,任意のSQL文を渡して実行させる。
- 3シングルサインオンを提供するディレクトリサービスに対して,攻撃者が,不正に入手した認証情報を用いてログインし,複数のアプリケーションを不正使用する。
- 4入力文字列からアクセスするファイル名を組み立てるアプリケーションに対して,攻撃者が,上位のディレクトリを意味する文字列を入力して,非公開のファイルにアクセスする。
正解
4. 入力文字列からアクセスするファイル名を組み立てるアプリケーションに対して,攻撃者が,上位のディレクトリを意味する文字列を入力して,非公開のファイルにアクセスする。
詳しい解説を見る解説を閉じる
解説
ディレクトリトラバーサル攻撃は,ファイル名を入力値から組み立てるアプリケーションに対し,「../」のような上位ディレクトリを示す文字列を与えて,本来アクセスできない非公開ファイルを不正に読み出す攻撃である。アはOSコマンドインジェクション,イはSQLインジェクション,ウはシングルサインオンの不正利用の説明である。(出典: 平成30年度 春期 応用情報技術者試験 午前 問38)
一問一答
全400問を繰り返し学習