セキュリティ技術脅威と脆弱性
情報セキュリティマネジメント 平成29年度 春期 問23
ディレクトリトラバーサル攻撃に該当するものはどれか。
正解と解説を見る
正解:イ 攻撃者が、パス名を使ってファイルを指定し、管理者の意図していないファイルを不正に閲覧する。
解説
ディレクトリトラバーサル攻撃は、“../”などのパス名を使って、公開を意図していないファイルを不正に閲覧する攻撃。アはSQLインジェクション、ウはクロスサイトスクリプティング、エはセッションハイジャック。
解説:panda studio(公式の正答と照合済み)
出典:平成29年度 春期 情報セキュリティマネジメント試験 午前 問23