テクノロジ系セキュリティ
基本情報技術者 平成29年度 春期 問37
ディレクトリトラバーサル攻撃に該当するものはどれか。
正解と解説を見る
正解:イ 攻撃者が、パス名を使ってファイルを指定し、管理者の意図していないファイルを不正に閲覧する。
解説
ディレクトリトラバーサルは、“../”などを含むパス名で上位のディレクトリをたどり、公開を意図していないファイルにアクセスする攻撃。アはSQLインジェクション、ウはクロスサイトスクリプティング、エはセッションハイジャック。
解説:panda studio(公式の正答と照合済み)
出典:平成29年度 春期 基本情報技術者試験 午前 問37