過去問解きまくり研究所 ホーム

平成24年度 春期 午前 問45

セキュリティ

ディレクトリトラバーサル攻撃に該当するものはどれか。

答えと解説を見る

✓ これが正解ウ管理者が意図していないパスでサーバ内のファイルを指定することによって,本来は許されないファイルを不正に閲覧する。

解説

経路をさかのぼって本来届かない場所を読みます。

ディレクトリトラバーサル攻撃は、ファイルの場所を受け取って中身を返すような作りのところに、上の階層へさかのぼる書き方を混ぜて渡し、公開しているつもりのない場所のファイルにたどり着く攻撃です。名前のとおり、置き場所をたどっていく道筋そのものを突きます。設問に並ぶ四つはいずれもよく知られた攻撃の説明なので、どこを突いているかで見分けることになります。判定の軸は、その説明がファイルの置き場所の指定を突く話になっているのか、それとも入力の解釈のされ方や、利用者を識別する情報の横取りを突く話になっているのかです。

ほかの選択肢はなぜ違うのか

この問題の用語

出典:平成24年度 春期 基本情報技術者試験 午前 問45

同じ用語が出る問題

この解説に誤りを見つけたら教えてください。直して、直した記録を残します。誤りを報告する(メールが開きます)