基本情報トップに戻る
A難易度: 標準2026年度

基本情報技術者 一問一答A 第159問

問題

ディレクトリトラバーサル攻撃とは何か。

選択肢

  1. 1パスに「../」を含め公開外のファイルにアクセス
  2. 2パスワード総当たり
  3. 3DNS偽装
  4. 4セッションID窃取

正解

1. パスに「../」を含め公開外のファイルにアクセス

詳しい解説を見る

解説

ディレクトリトラバーサルは、ファイル名を指定する入力パラメータに「../」(親ディレクトリへの移動)などを含め、本来公開を想定していないディレクトリのファイルへ不正にアクセスする攻撃である。設定ファイルやパスワードファイルの窃取につながる。対策は入力値の検証(バリデーション)でパス指定文字を排除すること、およびWebサーバのアクセス権限を必要最小限にすることである。誤答のパスワード総当たりはブルートフォース攻撃、DNS偽装はDNSキャッシュポイズニング、セッションID窃取はセッションハイジャックに該当し、いずれもパス操作とは無関係である。基本情報では「../」という文字列が出たらこの攻撃と判断できるようにしたい。

一問一答

科目A 180問+科目B 60問

Aの関連問題

この調子で演習を続けよう

スキマ資格では基本情報の全2398問を分野別・難易度別に体系的に学習できます。基本情報技術者は科目A(広く浅く)と科目B(プログラミング・アルゴリズム)の両輪での対策が必要です。