情報処理技術者試験-NAVI


基本情報技術者 H26年秋 午前 【問44】 分類:セキュリティ

ディレクトリトラバーサル攻撃に該当するものはどれか。

Webアプリケーションの入力データとしてデータベースへの命令文を構成するデータを入力し、想定外のSQL文を実行させる。
Webサイトに利用者を誘導した上で、WebアプリケーションによるHTML出力のエスケープ処理の欠陥を悪用し、利用者のブラウザで悪意のあるスプリクトを実行させる。
セッションIDによってセッションが管理されるとき、ログイン中の利用者のセッションIDを不正に取得し、その利用者になりすましてサーバにアクセスする。
パス名を含めてファイルを指定することによって、管理者が意図していないファイルを不正に閲覧する。


       


みんなの正解率:  60%  (42人のうち25人が正解)

分類:テクノロジ系 > 技術要素 > セキュリティ
キーワード:HTML SQL なりすまし ディレクトリトラバーサル攻撃


基本情報技術者 H26年秋の全キーワードをみる

解答と解説

解答:
解説:HTML
Webページを記述するためのマークアップ言語。

なりすまし
不正に入手したユーザID やパスワードなどに用いることで他人になりすます行為。
分類:テクノロジ系 > 技術要素 > セキュリティ
キーワード:HTML SQL なりすまし ディレクトリトラバーサル攻撃


みんなの正解率:  60%  (42人のうち25人が正解)
      

スポンサードリンク


この問題のキーワード


HTML
【H28年秋】 3層クライアントサーバシステム構成で実現したWebシステムの特徴とし... 正解率:77%
【H28年春】 HTML文書の文字の大きさ、文字の色、行間などの視覚表現の情報を扱う... 正解率:92%
【H28年春】 スパイウェアに該当するものはどれか。... 正解率:72%
【H27年秋】 SQLインジェクション攻撃を防ぐ方法はどれか。... 正解率:78%
【H26年春】 データベース(DB)へのアクセスを行うブラウザからのリクエスト処理を... 正解率:47%
【H26年春】 インターネットにおける電子メールの規約で、ヘッダフィールドの拡張を行... 正解率:52%

SQL
【H28年秋】 "社員"表と"部門"表に対して、次のSQL文を実行した結果はどれか。... 正解率:60%
【H28年春】 SQLインジェクション攻撃の説明として、適切なものはどれか。... 正解率:67%
【H28年春】 スパイウェアに該当するものはどれか。... 正解率:72%
【H27年秋】 2層クライアントサーバシステムと比較した3層クライアントサーバシステ... 正解率:59%
【H27年春】 DBMSが、3層スキーマアーキテクチャを採用する目的として、適切なも... 正解率:83%
【H27年秋】 "出庫記録"表に対するSQL文のうち、最も大きな値が得られるものはど... 正解率:61%

なりすまし
【H24年春】 送信者から電子メール本文とそのハッシュ値を受け取り、そのハッシュ値と... 正解率:80%
【H24年春】 ディレクトリトラバーサル攻撃に該当するものはどれか。... 正解率:72%
【H22年秋】 手順に示す電子メールの送受信によって得られるセキュリティ上の効果はど... 正解率:48%
【H20年秋】 通信販売の電子商取引では、受発注における改ざん、なりすまし、避妊によ... 正解率:71%
【H20年春】 送信者からメール本文とそのハッシュ値を受け取り、そのハッシュ値と、受... 正解率:75%

ディレクトリトラバーサル攻撃
【H25年春】 SQL インジェクション攻撃を防ぐ方法はどれか。... 正解率:74%
【H24年春】 ディレクトリトラバーサル攻撃に該当するものはどれか。... 正解率:72%


基本情報技術者 H26年秋の全キーワードをみる




H26年秋 設問一覧
【問45】Webサーバの検査におけるポートスキャナの利用目的はどれか。... 67%
【問46】システム開発で用いる設計技法のうち、決定表を説明したものはどれか。... 41%
【問47】多相性を実現するときに、特有のものはどれか。... 53%
【問48】ブラックボックステストに関する記述として、適切なものはどれか。... 71%
【問49】ソフトウェアのテストの種類のうち、ソフトウェア保守のために行った変更... 44%
【問50】プログラムからUMLのクラス図を生成することは何と呼ばれるか。... 82%
【問51】プロジェクトマネジメントで使用するWBSで定義するものはどれか。... 63%
【問52】図に示すアローダイアグラムは、あるシステムの開発作業を表したものであ... 59%
【問53】システム開発の見積方法の一つであるファンクションポイント法の説明とし... 41%
【問54】システムを構成するプログラムの本数とプログラム1本当たりのコーディン... 75%

 




基本情報技術者の過去年度
H28年秋 [ 午前問題 ]H28年春 [ 午前問題 ]
H27年秋 [ 午前問題 ]H27年春 [ 午前問題 ]
H26年秋 [ 午前問題 ]H26年春 [ 午前問題 ]
H25年秋 [ 午前問題 ]H25年春 [ 午前問題 ]
H24年秋 [ 午前問題 ]H24年春 [ 午前問題 ]
H23年秋 [ 午前問題 ]H23年春 [ 午前問題 ]
H22年秋 [ 午前問題 ]H22年春 [ 午前問題 ]
H21年秋 [ 午前問題 ]H21年春 [ 午前問題 ]
H20年秋 [ 午前問題 ]H20年春 [ 午前問題 ]
H19年秋 [ 午前問題 ]H19年春 [ 午前問題 ]
H18年秋 [ 午前問題 ]H18年春 [ 午前問題 ]
H17年秋 [ 午前問題 ]H17年春 [ 午前問題 ]
H16年秋 [ 午前問題 ]H16年春 [ 午前問題 ]