情報処理安全確保支援士試験の公開問題
2015 春 午前I 問15
このページはIPA Advancedが運営する非公式の学習用ページです。IPAとの提携・公認を示すものではありません。
この問題は内容確認中のため、検索エンジンには公開していません。
問題文
ディレクトリトラバーサル攻撃はどれか。
選択肢
- ア: OSの操作コマンドを利用するアプリケーションに対して、 攻撃者が、 0Sのディレクトリ作成コマンドを渡して実行する。
- イ: SQL文のリテラル部分の生成処理に問題があるアプリケーションに対して、 攻撃者が、 任意のSQL文を渡して実行する。
- ウ: シングルサインオンを提供するディレクトリサービスに対して、 攻撃者が、 不正に入手した認証情報を用いてログインし、 複数のアプリケーションを不正使用する。
- エ: 入力文字列からアクセスするファイル名を組み立てるアプリケーションに対して、 攻撃者が、 上位のディレクトリを意味する文字列を入力して、 非公開のファイルにアクセスする。
解説の要点
IPA 公式公開の過去問です。
解答例や採点講評と合わせて根拠を確認してください。
関連する問題一覧
公式出典
訂正・編集方針
解説にはAIによる補助生成を含む場合があります。公式の問題冊子・解答例・採点講評を優先し、誤りは確認後に訂正します。