情報処理安全確保支援士試験の公開問題

2022 春 午前II 問01

このページはIPA Advancedが運営する非公式の学習用ページです。IPAとの提携・公認を示すものではありません。

この問題は内容確認中のため、検索エンジンには公開していません。

問題文

Webサーバのログを分析したところ、 Webサーバへの攻撃と思われるHTTPリクエストヘッダが記録されていた。 次のHTTPリクエストヘッダから推測できる、 攻撃者が悪用しようとしていた可能性が高い脆弱性はどれか。ここで、 HTTPリクエストヘッダ中の “"%20" は空白を意味する。

選択肢

  • ア: 〔HTTPリクエストヘッダの一部GET /cgi-bin/submit.cgi?user=:cat%20/etc/passwd HTTP/1.1 Accept: */* Accept-Language: ja UA-CPU: x86 Accept-Encoding: gzip、 deflate User-Agent: (省略) Host: test.example.com Connection: Keep-Alive
  • イ: HTTPヘッダインジェクション (HTTP Response Splitting) イ0Sコマンドインジェクション
  • ウ: SOLインジェクション
  • エ: クロスサイトスクリプティング

解説の要点

IPA 公式公開の過去問です。

解答例や採点講評と合わせて根拠を確認してください。

関連する問題一覧

公式出典

訂正・編集方針

解説にはAIによる補助生成を含む場合があります。公式の問題冊子・解答例・採点講評を優先し、誤りは確認後に訂正します。

  • 運営・編集方針を読む
  • 関連問題