過去問解きまくり研究所 ホーム

令和4年度 春期 午前Ⅱ 問1

攻撃手法

Web サーバのログを分析したところ,Web サーバへの攻撃と思われる HTTP リクエストヘッダが記録されていた。次の HTTP リクエストヘッダから推測できる,攻撃者が悪用しようとしていた可能性が高い脆弱性はどれか。ここで,HTTP リクエストヘッダ中の“%20”は空白を意味する。

〔HTTP リクエストヘッダの一部〕

GET /cgi-bin/submit.cgi?user=;cat%20/etc/passwd HTTP/1.1
Accept: */*
Accept-Language: ja
UA-CPU: x86
Accept-Encoding: gzip, deflate
User-Agent: (省略)
Host: test.example.com
Connection: Keep-Alive
答えと解説を見る

✓ これが正解イOS コマンドインジェクション

解説

セミコロンの後に OS のコマンドが続く、OS コマンドインジェクションです。

手掛かりは、リクエストの user パラメータに入っている値です。値はセミコロンで始まり、その後に cat /etc/passwd という OS のコマンドが続いています。%20 は空白を表すので、元の形は cat と /etc/passwd の間に空白が入ったコマンドです。シェルではセミコロンがコマンドの区切りになります。CGI がこの値をそのままシェルに渡すと、本来の処理の後に攻撃者のコマンドが実行され、パスワードファイルの中身が読まれるおそれがあります。このように、入力値を通じてサーバ上で任意の OS コマンドを実行させる攻撃が OS コマンドインジェクションです。似た名前の攻撃と見分けるには、差し込まれた文字列が何の構文なのかを確かめるのが確実です。

ほかの選択肢はなぜ違うのか

この問題の用語

出典:令和4年度 春期 情報処理安全確保支援士試験 午前Ⅱ 問1(改変:原典の図表をテキストに書き起こした)

同じ用語が出る問題

この解説に誤りを見つけたら教えてください。直して、直した記録を残します。誤りを報告する(メールが開きます)