it-shikaku.jp 問題 解説

 
年度 2014 年 時期  時間 午前 問題No. 044
問題 :

ディレクトリトラバーサル攻撃に該当するものはどれか。

ア:

Webアプリケーションの入力データとしてデータベースへの命令文を構成するデータを入力し、想定外のSQL文を実行させる。

イ:

Webサイトに利用者を誘導した上で、Webサイトの入力データ処理の欠陥を悪用し、利用者のブラウザで悪意のあるスクリプトを実行させる。

ウ:

セッション ID によってセッションが管理されるとき,ログイン中の利用者のセッション ID を不正に取得し,その利用者になりすましてサーバにアクセスする。

エ:

パス名を含めてファイルを指定することによって,管理者が意図していないファイルを不正に閲覧する。