本文へスキップ

技術士試験(情報工学部門)・情報技術者試験。ファーストマクロ。


Since 2016.4.19

平成21年度 春期 応用情報技術者試験問題と解説

問42

ディレクトリトラバーサル攻撃に該当するものはどれか。

ア Webアプリケーションの入力データとしてデータベースへの命令文を構成するデータを入力し、想定外のSQL文を実行させる。

イ Webサイトに利用者を誘導して、Webサイトの入力データ処理の欠陥を悪用し、利用者のブラウザで悪意のあるスクリプトを実行する。

ウ サーバ内の想定外のファイル名を直接指定することによって、本来は許されないファイルを不正に閲覧する。

エ セッションIDによってセッションが管理されるとき、ログイン中の利用者のセッションIDを不正に取得し、その利用者に成りすましてアクセスする。


正解


解説

ア SQLインジェクションに該当する。

イ クロスサイトスクリプティングに該当する。

ウ 正しい。

エ セッションハイジャックに該当する。

問41 目次 問43