ディレクトリトラバーサル攻撃はどれか。
エ. 入力文字列からアクセスするファイル名を組み立てるアプリケーションに対して,攻撃者が,上位のディレクトリを意味する文字列を入力して,非公開のファイルにアクセスする。
ディレクトリトラバーサル攻撃は、入力された文字列からアクセスするファイルのパスを組み立てるアプリケーションに対し、上位ディレクトリを示す「..」(相対パス)などを含む文字列を入力して、本来公開していない上位階層のファイルへ不正にアクセスする攻撃である。これを述べたエが正解。
ap-2018h30h-a の過去問一覧へ戻る・問38