基本情報一問一答基本情報技術者試験 過去問・出典つき

トップ › 平成29年度 春期 › テクノロジ系 › 問37

テクノロジ系セキュリティ

基本情報技術者 平成29年度 春期 問37

ディレクトリトラバーサル攻撃に該当するものはどれか。
正解と解説を見る

正解:イ 攻撃者が、パス名を使ってファイルを指定し、管理者の意図していないファイルを不正に閲覧する。

解説

ディレクトリトラバーサルは、“../”などを含むパス名で上位のディレクトリをたどり、公開を意図していないファイルにアクセスする攻撃。アはSQLインジェクション、ウはクロスサイトスクリプティング、エはセッションハイジャック。

解説:panda studio(公式の正答と照合済み)

出典:平成29年度 春期 基本情報技術者試験 午前 問37

テクノロジ系をランダムに解く 苦手な問題を解く

試験日から学習計画を立てる ・ 講座・教材を比べる