情報処理技術者試験-NAVI


応用情報技術者 H21年春 午前 【問42】 分類:システムの開発と運用

ディレクトリトラバーサル攻撃に該当するものはどれか。

Web アプリケーションの入力データとしてデータベースへの命令文を構成するデータを入力し、想定外の SQL 文を実行する。
Web サイトに利用者を誘導して、Web サイトの入力データ処理の欠陥を悪用し、利用者のブラウザで悪意のあるスクリプトを実行する。
サーバ内の想定外のファイル名を直接指定することによって、本来は許されないファイルを不正に閲覧する。
セッション ID によってセッションが管理されるとき、ログイン中の利用者のセッション ID を不正に取得し、その利用者に成りすましてアクセスする。


       


みんなの正解率:  79%  (442人のうち348人が正解)

分類:システムの開発と運用
キーワード:SQL SQLインジェクション クロスサイトスクリプティング スクリプト セッションハイジャック ディレクトリトラバーサル ディレクトリトラバーサル攻撃


応用情報技術者 H21年春の全キーワードをみる

解答と解説

解答:
解説:
ア SQLインジェクションの説明。
イ クロスサイトスクリプティングの説明。
エ セッションハイジャックの説明。


SQLインジェクション
Web アプリケーションに問題があるとき、データベースに悪意のある問合せや操作を行う命令文を入力して、データベースのデータを改ざんしたり不正に情報取得したりする攻撃。

ディレクトリトラバーサル
サーバ内の想定外のファイル名を直接指定することによって、本来は許されないファイルを不正に閲覧する。
分類:システムの開発と運用
キーワード:SQL SQLインジェクション クロスサイトスクリプティング スクリプト セッションハイジャック ディレクトリトラバーサル ディレクトリトラバーサル攻撃


みんなの正解率:  79%  (442人のうち348人が正解)
      

スポンサードリンク


この問題のキーワード


SQL
【H28年秋】 データベース(DB)へのアクセスを行うブラウザからのリクエスト処理を... 正解率:63%
【H28年秋】 "サッカーチーム"表と"審判"表から、条件を満たす対戦を導出するSQ... 正解率:67%
【H28年秋】 サンドボックス機構に該当するものはどれか。... 正解率:67%
【H27年秋】 クライアントサーバシステムにおけるストアドプロシージャに関する記述の... 正解率:54%
【H27年春】 "電話番号"列にNULLを含む"取引先"表に対して、SQL文を実行し... 正解率:81%
【H27年春】 埋込みSQLにおいて、問合せによって得られた導出表を1行ずつ親プログ... 正解率:88%

SQLインジェクション
【H26年秋】 Webアプリケーションにおけるセキュリティ上の脅威と対策の適切な組合... 正解率:71%
【H26年春】 安全なWebアプリケーションの作り方について、攻撃と対策の適切な組合... 正解率:62%
【H24年秋】 安全な Web アプリケーションの作り方について、攻撃と対策の適切な... 正解率:83%
【H24年春】 Web アプリケーションにおける脅威とそのセキュリティ対策の適切な組... 正解率:64%
【H23年秋】 クライアントと Web サーバの間において、クライアントが Web... 正解率:62%
【H20年春】 SQL インジェクション対策として行う特殊文字の無効化操作はどれか。... 正解率:69%

クロスサイトスクリプティング
【H27年秋】 クロスサイトスクリプティングの手口に該当するものはどれか。... 正解率:86%
【H26年秋】 Webアプリケーションにおけるセキュリティ上の脅威と対策の適切な組合... 正解率:71%
【H26年春】 安全なWebアプリケーションの作り方について、攻撃と対策の適切な組合... 正解率:62%
【H24年秋】 安全な Web アプリケーションの作り方について、攻撃と対策の適切な... 正解率:83%
【H24年春】 Web アプリケーションにおける脅威とそのセキュリティ対策の適切な組... 正解率:64%
【H20年春】 SQL インジェクション対策として行う特殊文字の無効化操作はどれか。... 正解率:69%

スクリプト
【H27年秋】 クロスサイトスクリプティングの手口に該当するものはどれか。... 正解率:86%
【H24年秋】 JavaScript などのスクリプト言語を使って、Web ブラウザ... 正解率:78%
【H20年秋】 DHTML (Dynamic HTML) は、動的なWebコンテンツ... 正解率:41%
【H19年春】 Webビーコンを説明したものはどれか。... 正解率:75%
【H19年春】 VBScript (Visual BASIC Script) で作ら... 正解率:48%
【H18年春】 Javaサーブレットの説明はどれか。... 正解率:53%

セッションハイジャック
【H26年秋】 Webアプリケーションにおけるセキュリティ上の脅威と対策の適切な組合... 正解率:71%
【H26年春】 安全なWebアプリケーションの作り方について、攻撃と対策の適切な組合... 正解率:62%
【H24年秋】 安全な Web アプリケーションの作り方について、攻撃と対策の適切な... 正解率:83%
【H24年春】 Web アプリケーションにおける脅威とそのセキュリティ対策の適切な組... 正解率:64%

ディレクトリトラバーサル攻撃
【H27年春】 ディレクトリトラバーサル攻撃はどれか。... 正解率:83%
【H20年秋】 SQL インジェクション攻撃を防ぐ方式はどれか。... 正解率:73%

ディレクトリトラバーサル

応用情報技術者 H21年春の全キーワードをみる




H21年春 設問一覧
【問43】ユースケースは、システムへの機能的要求を明確にする手段として、利用者... 85%
【問44】新システムのモデル化を行う場合の DFD 作成の手順として、適切なも... 72%
【問45】デザインレビューの目的はどれか。... 59%
【問46】図において、“営業状況を報告してください”という同じ指示(メッセージ... 63%
【問47】結合テストで用いられるスタブの役割はどれか。... 76%
【問48】CMMI の開発モデルの目的はどれか。... 45%
【問49】マッシュアップを利用して Web コンテンツを表示しているものはどれ... 69%
【問50】WBS (Work Breakdown Structure) を利用... 75%
【問51】図のプロジェクトの日程計画において、プロジェクトの所要日数は何日か。... 60%
【問52】ある開発プロジェクトの見積工数は 88人月である。... 55%

 




応用情報技術者の過去年度
H28年秋 [ 午前問題 ]H28年春 [ 午前問題 ]
H27年秋 [ 午前問題 ]H27年春 [ 午前問題 ]
H26年秋 [ 午前問題 ]H26年春 [ 午前問題 ]
H25年秋 [ 午前問題 ]H25年春 [ 午前問題 ]
H24年秋 [ 午前問題 ]H24年春 [ 午前問題 ]
H23年秋 [ 午前問題 ]H23年春 [ 午前問題 ]
H22年秋 [ 午前問題 ]H21年秋 [ 午前問題 ]
H21年春 [ 午前問題 ]H20年秋 [ 午前問題 ]
H20年春 [ 午前問題 ]H19年秋 [ 午前問題 ]
H19年春 [ 午前問題 ]H18年秋 [ 午前問題 ]
H18年春 [ 午前問題 ]H17年秋 [ 午前問題 ]
H17年春 [ 午前問題 ]H16年春 [ 午前問題 ]
H15年春 [ 午前問題 ]H14年春 [ 午前問題 ]
H13年春 [ 午前問題 ]H12年春 [ 午前問題 ]
H11年春 [ 午前問題 ]H10年春 [ 午前問題 ]