情報処理技術者試験-NAVI


基本情報技術者 H27年春 午前 【問42】

SQLインジェクション攻撃の説明はどれか。

Webアプリケーションに問題があるとき、悪意のある問合せや操作を行う命令文を入力して、データベースのデータを不正に取得したり改ざんしたりする攻撃
悪意のあるスクリプトを埋め込んだWebページを訪問者に閲覧させて、別のWebサイトで、その訪問者が意図しない操作を行わせる攻撃
市販されているDBMSの脆弱性を利用することによって、宿主となるデータベーサーバを探して自己伝染を繰り返し、インターネットのトラフイツクを急増させる攻撃
訪問者の入力データをそのまま画面に表示するWebサイトに対して、悪意のあるスクリプトを埋め込んだ入力データを送ることによって、訪問者のブラウザで実行させる攻撃


       


みんなの正解率:  90%  (21人のうち19人が正解)

キーワード:DBMS SQLインジェクション スクリプト 改ざん 脆弱性


基本情報技術者 H27年春の全キーワードをみる

解答と解説

解答:
解説:SQLインジェクション
Web アプリケーションに問題があるとき、データベースに悪意のある問合せや操作を行う命令文を入力して、データベースのデータを改ざんしたり不正に情報取得したりする攻撃。
キーワード:DBMS SQLインジェクション スクリプト 改ざん 脆弱性


みんなの正解率:  90%  (21人のうち19人が正解)
      

スポンサードリンク


この問題のキーワード


DBMS
【H28年春】 DBMSにおいて、複数のトランザクション処理プログラムが同一データベ... 正解率:50%
【H27年秋】 DBMSにおいて、スキーマを決める機能はどれか。... 正解率:95%
【H25年秋】 クライアントサーバシステムにおいて、利用頻度の高い命令群をあらかじめ... 正解率:51%
【H24年春】 関係データベース管理システム (RDBMS) におけるビューに関する... 正解率:47%
【H24年秋】 DBMS が、データベースの更新に対して保証すべき原子性 (atom... 正解率:56%
【H24年春】 DBMS におけるログファイルの説明として、適切なものはどれか。... 正解率:56%

SQLインジェクション
【H28年春】 SQLインジェクション攻撃の説明として、適切なものはどれか。... 正解率:67%
【H28年春】 クライアントとWebサーバの間において、クライアントがWebサーバに... 正解率:61%
【H26年秋】 HTTPS(HTTP over SSL/TLS)の機能を用いて実現で... 正解率:70%
【H25年春】 SQL インジェクション攻撃を防ぐ方法はどれか。... 正解率:74%
【H25年秋】 クライアントとWebサーバの間において、クライアントがWebサーバに... 正解率:62%
【H24年秋】 SQL インジェクションの説明はどれか。... 正解率:63%

スクリプト
【H28年春】 SQLインジェクション攻撃の説明として、適切なものはどれか。... 正解率:67%
【H25年秋】 コンパイル済みのオブジェクトコードがサーバに格納されていて、クライア... 正解率:46%
【H24年秋】 SQL インジェクションの説明はどれか。... 正解率:63%
【H24年春】 ディレクトリトラバーサル攻撃に該当するものはどれか。... 正解率:72%
【H23年秋】 小さいアプリケーションプログラムを意味し、コンパイル済みのオブジェク... 正解率:55%
【H19年春】 Webビーコンを説明したものはどれか。... 正解率:51%

改ざん
【H28年秋】 情報の"完全性"を脅かす攻撃はどれか。... 正解率:82%
【H28年春】 SQLインジェクション攻撃の説明として、適切なものはどれか。... 正解率:67%
【H28年秋】 メッセージ認証符号におけるメッセージダイジェストの利用目的はどれか。... 正解率:53%
【H27年秋】 手順に示す処理を実施することによって、メッセージの改ざんの検知の他に... 正解率:63%
【H26年春】 メッセージ認証符号におけるメッセージダイジェストの利用目的はどれか。... 正解率:67%
【H26年春】 PKI(公開鍵基盤)の認証局が果たす役割はどれか。... 正解率:48%

脆弱性
【H28年春】 "システム監査基準"における、組織体がシステム監査を実施する目的はど... 正解率:57%
【H26年秋】 ソーシャルエンジニアリングに分類される手口はどれか。... 正解率:88%
【H26年秋】 WAF(Web Application Firewall)を利用する... 正解率:50%
【H26年秋】 Webサーバの検査におけるポートスキャナの利用目的はどれか。... 正解率:67%
【H24年秋】 SQL インジェクションの説明はどれか。... 正解率:63%
【H24年秋】 コンピュータやネットワークのセキュリティ上の脆弱性を発見するために、... 正解率:51%


基本情報技術者 H27年春の全キーワードをみる




H27年春 設問一覧
【問43】Webサーバのコンテンツの改ざんを検知する方法のうち、最も有効なもの... 92%
【問44】ファイルの属性情報として、読取り、書込み、実行の権限を独立に設定でき... 64%
【問45】社員が利用するスマートフォンにディジタル証明書を導入しておくことによ... 88%
【問46】コンピュータやネットワークのセキュリティ上の脆弱性を発見するために、... 80%
【問47】E-R図の説明はどれか。... 73%
【問48】オブジェクト指向の考え方に基づくとき、一般に"自動車"のサブクラスと... 60%
【問49】図は、テスト項目消化件数Xにおいて、目標のバグ累積件数に到達したこと... 55%
【問50】図の構造をもつプログラムに対して、ホワイトボックステストのテストケー... 35%
【問51】XP(Extreme Programming)において、実践すること... 53%
【問52】プロジェクトに関わるステークホルダの説明のうち、適切なものはどれか。... 78%

 




基本情報技術者の過去年度
H28年秋 [ 午前問題 ]H28年春 [ 午前問題 ]
H27年秋 [ 午前問題 ]H27年春 [ 午前問題 ]
H26年秋 [ 午前問題 ]H26年春 [ 午前問題 ]
H25年秋 [ 午前問題 ]H25年春 [ 午前問題 ]
H24年秋 [ 午前問題 ]H24年春 [ 午前問題 ]
H23年秋 [ 午前問題 ]H23年春 [ 午前問題 ]
H22年秋 [ 午前問題 ]H22年春 [ 午前問題 ]
H21年秋 [ 午前問題 ]H21年春 [ 午前問題 ]
H20年秋 [ 午前問題 ]H20年春 [ 午前問題 ]
H19年秋 [ 午前問題 ]H19年春 [ 午前問題 ]
H18年秋 [ 午前問題 ]H18年春 [ 午前問題 ]
H17年秋 [ 午前問題 ]H17年春 [ 午前問題 ]
H16年秋 [ 午前問題 ]H16年春 [ 午前問題 ]