情報処理技術者試験-NAVI


基本情報技術者 H24年春 午前 【問45】

ディレクトリトラバーサル攻撃に該当するものはどれか。

Web アプリケーションの入力データとしてデータベースへの命令文を構成するデータを入力し、想定外の SQL 文を実行させる。
Web サイトに利用者を誘導した上で、Web サイトの入力データ処理の欠陥を悪用し、利用者のブラウザで悪意のあるスクリプトを実行させる。
管理者が意図していないパスでサーバ内のファイルを指定することによって、本来は許されないファイルを不正に閲覧する。
セッション ID によってセッションが管理されるとき、ログイン中の利用者のセッション ID を不正に取得し、その利用者になりすましてサーバにアクセスする。


       


みんなの正解率:  72%  (147人のうち106人が正解)

キーワード:SQL なりすまし スクリプト ディレクトリトラバーサル ディレクトリトラバーサル攻撃


基本情報技術者 H24年春の全キーワードをみる

解答と解説

解答:
解説:なりすまし
不正に入手したユーザID やパスワードなどに用いることで他人になりすます行為。

ディレクトリトラバーサル
サーバ内の想定外のファイル名を直接指定することによって、本来は許されないファイルを不正に閲覧する。
キーワード:SQL なりすまし スクリプト ディレクトリトラバーサル ディレクトリトラバーサル攻撃


みんなの正解率:  72%  (147人のうち106人が正解)
      

スポンサードリンク


この問題のキーワード


SQL
【H28年秋】 "社員"表と"部門"表に対して、次のSQL文を実行した結果はどれか。... 正解率:60%
【H28年春】 SQLインジェクション攻撃の説明として、適切なものはどれか。... 正解率:67%
【H28年春】 スパイウェアに該当するものはどれか。... 正解率:72%
【H27年秋】 2層クライアントサーバシステムと比較した3層クライアントサーバシステ... 正解率:59%
【H27年春】 DBMSが、3層スキーマアーキテクチャを採用する目的として、適切なも... 正解率:83%
【H27年秋】 "出庫記録"表に対するSQL文のうち、最も大きな値が得られるものはど... 正解率:61%

なりすまし
【H26年秋】 ディレクトリトラバーサル攻撃に該当するものはどれか。... 正解率:60%
【H22年秋】 手順に示す電子メールの送受信によって得られるセキュリティ上の効果はど... 正解率:48%
【H20年秋】 通信販売の電子商取引では、受発注における改ざん、なりすまし、避妊によ... 正解率:71%
【H20年春】 送信者からメール本文とそのハッシュ値を受け取り、そのハッシュ値と、受... 正解率:75%

スクリプト
【H28年春】 SQLインジェクション攻撃の説明として、適切なものはどれか。... 正解率:67%
【H27年春】 SQLインジェクション攻撃の説明はどれか。... 正解率:90%
【H25年秋】 コンパイル済みのオブジェクトコードがサーバに格納されていて、クライア... 正解率:46%
【H24年秋】 SQL インジェクションの説明はどれか。... 正解率:63%
【H23年秋】 小さいアプリケーションプログラムを意味し、コンパイル済みのオブジェク... 正解率:55%
【H21年春】 Web ビーコンに該当するものはどれか。... 正解率:72%

ディレクトリトラバーサル攻撃
【H26年秋】 ディレクトリトラバーサル攻撃に該当するものはどれか。... 正解率:60%
【H25年春】 SQL インジェクション攻撃を防ぐ方法はどれか。... 正解率:74%

ディレクトリトラバーサル

基本情報技術者 H24年春の全キーワードをみる




H24年春 設問一覧
【問46】オブジェクト指向プログラミングの特徴はどれか。... 52%
【問47】階層構造のモジュール群からなるソフトウェアの結合テストを、上位のモジ... 65%
【問48】ソフトウェア開発におけるテスト技法のうち、ブラックボックステストに関... 69%
【問49】サブルーチンへの引数の渡し方のうち、変数を引数として渡しても、サブル... 55%
【問50】ソフトウェアのリバースエンジニアリングの説明はどれか。... 53%
【問51】ソフトウェア開発プロジェクトで行う構成管理の対象項目として、適切なも... 50%
【問52】プロジェクトのタイムマネジメントのために次のアローダイアグラムを作成... 62%
【問53】設計書の作成状況が表のとおりであるとき、3 種類の設計書全ての作成を... 55%
【問54】システム開発プロジェクトにおける、ソフトウェア品質の管理指標の一つと... 53%
【問55】IT サービスマネジメントの管理プロセスはどれか。... 52%

 




基本情報技術者の過去年度
H28年秋 [ 午前問題 ]H28年春 [ 午前問題 ]
H27年秋 [ 午前問題 ]H27年春 [ 午前問題 ]
H26年秋 [ 午前問題 ]H26年春 [ 午前問題 ]
H25年秋 [ 午前問題 ]H25年春 [ 午前問題 ]
H24年秋 [ 午前問題 ]H24年春 [ 午前問題 ]
H23年秋 [ 午前問題 ]H23年春 [ 午前問題 ]
H22年秋 [ 午前問題 ]H22年春 [ 午前問題 ]
H21年秋 [ 午前問題 ]H21年春 [ 午前問題 ]
H20年秋 [ 午前問題 ]H20年春 [ 午前問題 ]
H19年秋 [ 午前問題 ]H19年春 [ 午前問題 ]
H18年秋 [ 午前問題 ]H18年春 [ 午前問題 ]
H17年秋 [ 午前問題 ]H17年春 [ 午前問題 ]
H16年秋 [ 午前問題 ]H16年春 [ 午前問題 ]