情報処理技術者試験-NAVI


基本情報技術者 H28年春 午前 【問37】 分類:セキュリティ

SQLインジェクション攻撃の説明として、適切なものはどれか。

Webアプリケーションのデータ操作言語の呼出し方に不備がある場合に、攻撃者が悪意をもって構成した文字列を入力することによって、データベースのデータの不正な取得、改ざん及び削除をする攻撃
Webサイトに対して、他のサイトを介して大量のパケットを送り付け、そのネットワークトラフィックを異常に高めてサービスを提供不能にする攻撃
確保されているメモリ空間の下限又は上限を超えてデータの書込みと読出しを行うことによって、プログラムを異常終了させたりデータエリアに挿入された不正なコードを実行させたりする攻撃
攻撃者が罠を仕掛けたWebページを利用者が閲覧し、当該ページ内のリンクをクリックしたときに、不正スクリプトを含む文字列が脆弱なWebサーバに送り込まれ、レスポンスに埋め込まれた不正スクリプトの実行によって、情報漏えいをもたらす攻撃


       


みんなの正解率:  75%  (4人のうち3人が正解)

分類:テクノロジ系 > 技術要素 > セキュリティ
キーワード:DDos攻撃 Dos攻撃 SQL SQLインジェクション クロスサイトスクリプティング スクリプト 改ざん


基本情報技術者 H28年春の全キーワードをみる

解答と解説

解答:
解説:SQLインジェクション
Web アプリケーションに問題があるとき、データベースに悪意のある問合せや操作を行う命令文を入力して、データベースのデータを改ざんしたり不正に情報取得したりする攻撃。
分類:テクノロジ系 > 技術要素 > セキュリティ
キーワード:DDos攻撃 Dos攻撃 SQL SQLインジェクション クロスサイトスクリプティング スクリプト 改ざん


みんなの正解率:  75%  (4人のうち3人が正解)
      

スポンサードリンク


この問題のキーワード


Dos攻撃
【H20年秋】 データの破壊、改ざんなどの不正な機能をプログラムの一部に組み込んだも... 正解率:74%

SQL
【H28年秋】 "社員"表と"部門"表に対して、次のSQL文を実行した結果はどれか。... 正解率:61%
【H27年秋】 2層クライアントサーバシステムと比較した3層クライアントサーバシステ... 正解率:63%
【H27年春】 DBMSが、3層スキーマアーキテクチャを採用する目的として、適切なも... 正解率:82%
【H27年秋】 "出庫記録"表に対するSQL文のうち、最も大きな値が得られるものはど... 正解率:57%
【H26年春】 データベース(DB)へのアクセスを行うブラウザからのリクエスト処理を... 正解率:46%
【H26年春】 SQL文を実行する際に、効率が良いと考えられるアクセス経路を選択する... 正解率:65%

SQLインジェクション
【H27年秋】 SQLインジェクション攻撃を防ぐ方法はどれか。... 正解率:87%
【H27年春】 SQLインジェクション攻撃の説明はどれか。... 正解率:100%
【H26年秋】 HTTPS(HTTP over SSL/TLS)の機能を用いて実現で... 正解率:82%
【H25年春】 SQL インジェクション攻撃を防ぐ方法はどれか。... 正解率:74%
【H25年秋】 クライアントとWebサーバの間において、クライアントがWebサーバに... 正解率:65%
【H24年秋】 SQL インジェクションの説明はどれか。... 正解率:65%

クロスサイトスクリプティング
【H25年春】 SQL インジェクション攻撃を防ぐ方法はどれか。... 正解率:74%

スクリプト
【H27年春】 SQLインジェクション攻撃の説明はどれか。... 正解率:100%
【H25年秋】 コンパイル済みのオブジェクトコードがサーバに格納されていて、クライア... 正解率:42%
【H24年秋】 SQL インジェクションの説明はどれか。... 正解率:65%
【H24年春】 ディレクトリトラバーサル攻撃に該当するものはどれか。... 正解率:70%
【H23年秋】 小さいアプリケーションプログラムを意味し、コンパイル済みのオブジェク... 正解率:54%
【H21年春】 Web ビーコンに該当するものはどれか。... 正解率:73%

改ざん
【H28年秋】 メッセージ認証符号におけるメッセージダイジェストの利用目的はどれか。... 正解率:56%
【H27年秋】 手順に示す処理を実施することによって、メッセージの改ざんの検知の他に... 正解率:65%
【H27年春】 ディジタル署名における署名鍵の用い方と、ディジタル署名を行う目的のう... 正解率:78%
【H27年春】 SQLインジェクション攻撃の説明はどれか。... 正解率:100%
【H27年春】 Webサーバのコンテンツの改ざんを検知する方法のうち、最も有効なもの... 正解率:89%
【H26年春】 メッセージ認証符号におけるメッセージダイジェストの利用目的はどれか。... 正解率:63%

DDos攻撃

基本情報技術者 H28年春の全キーワードをみる




H28年春 設問一覧
【問38】スパイウェアに該当するものはどれか。... 71%
【問39】公開鍵暗号方式を採用した電子商取引において、認証局(CA)の役割はど... 100%
【問40】Webシステムのパスワードを忘れたときの利用者認証において合い言葉を... 60%
【問41】SaaS(Software as a Service)を利用するとき... 80%
【問42】BYODの説明、及びその情報セキュリティリスクに関する記述のうち、... 14%
【問43】クライアントとWebサーバの間において、クライアントがWebサーバに... 20%
【問44】ディジタルフォレンジックスでハッシュ値を利用する目的として、適切なも... 67%
【問45】機密ファイルが格納されていて、正常に動作するPCの磁気ディスクを産業... 50%
【問46】開発プロセスにおいて、ソフトウェア方式設計で行うべき作業はどれか。... 67%
【問47】モジュールの独立性を高めるには、モジュール結合度を低くする必要がある... 50%

 




基本情報技術者の過去年度
H28年秋 [ 午前問題 ]H28年春 [ 午前問題 ]
H27年秋 [ 午前問題 ]H27年春 [ 午前問題 ]
H26年秋 [ 午前問題 ]H26年春 [ 午前問題 ]
H25年秋 [ 午前問題 ]H25年春 [ 午前問題 ]
H24年秋 [ 午前問題 ]H24年春 [ 午前問題 ]
H23年秋 [ 午前問題 ]H23年春 [ 午前問題 ]
H22年秋 [ 午前問題 ]H22年春 [ 午前問題 ]
H21年秋 [ 午前問題 ]H21年春 [ 午前問題 ]
H20年秋 [ 午前問題 ]H20年春 [ 午前問題 ]
H19年秋 [ 午前問題 ]H19年春 [ 午前問題 ]
H18年秋 [ 午前問題 ]H18年春 [ 午前問題 ]
H17年秋 [ 午前問題 ]H17年春 [ 午前問題 ]
H16年秋 [ 午前問題 ]H16年春 [ 午前問題 ]