応用情報技術者試験 令和7年度春期 午前 問36「Web サーバのログを分析したところ,Web サーバへの攻撃と思われる HTTP…」の正解と解説です。応用情報技術者試験の「テクノロジ系」分野の過去問で、これまでの受験者の正答率は約82%です。
イ. OS コマンドインジェクション
正答率 81.7%(241人中 197人が正解)
リクエストの user パラメータに「;cat /etc/passwd」が含まれています(%20 は空白)。セミコロン「;」はシェルでコマンドを区切る記号、cat /etc/passwd は UNIX 系 OS でパスワード情報を含むファイルを表示する OS コマンドです。CGI が受け取った値をそのままシェルに渡して実行する脆弱性を突き、本来の処理に続けて任意の OS コマンドを実行させようとしているため、これは OS コマンドインジェクションです。正解はイです。
応用情報技術者試験 令和7年度春期 午前 の過去問一覧に戻る・問36