問42
ディレクトリトラバーサル攻撃に該当するものはどれか。
Web アプリケーションの入力データとしてデータベースへの命令文を構成するデ ータを入力し、想定外のSQL文を実行する。
Webサイトに利用者を誘導して、Webサイトの入力データ処理の欠陥を悪用し、 利用者のプラウザで悪意のあるスクリプトを実行する。
サーバ内の想定外のファイル名を直接指定することによって、本来は許されない ファイルを不正に閲覧する。
セッションDDによってセッションが管理されるとき、ログイン中の利用者のセッ ションDを不正に取得し、その利用者に成りすましてアクセスする。 - 19 =