Webページ上で入力した文字列から不正にシェルスクリプトを起動させる攻撃|情報処理安全確保支援士 平成29年 春期午前Ⅱ試験 問12
出典:平成29年春期 午前Ⅱ 問12
分野:セキュリティ / 情報セキュリティ
■25問中0問正解
■正答率:0%
Webアプリケーションの脆弱性を悪用する攻撃手法のうち,Webページ上で入力した文字列がPerlのsystem関数やPHPのexec関数などに渡されることを利用し,不正にシェルスクリプトを実行させるものは,どれに分類されるか。
- ア:HTTPヘッダーインジェクション
- イ:OSコマンドインジェクション
- ウ:クロスサイトリクエストフォージェリ
- エ:セッションハイジャック