HTTPリクエストヘッダーから推測できる攻撃|情報処理安全確保支援士 平成30年 春期午前Ⅱ試験 問2
出典:平成30年春期 午前Ⅱ 問2
分野:セキュリティ / 情報セキュリティ
■25問中0問正解
■正答率:0%
Webサーバのログを分析したところ,Webサーバへの攻撃と思われるHTTPリクエストヘッダーが記録されていた。次のHTTPリクエストヘッダーから推測できる,攻撃者が悪用しようとしている脆弱性はどれか。ここで,HTTPリクエストヘッダーはデコード済みである。
〔HTTPリクエストヘッダーの部分〕
GET /cgi-bin/submit.cgi?user=;cat /etc/passwd HTTP/1.1
Accept: */*
Accept-Language: ja
UA-CPU: x86
Accept-Encoding: gzip,deflate
User-Agent: (省略)
Host: test.example.com
Connection: Keep-Alive
〔HTTPリクエストヘッダーの部分〕
GET /cgi-bin/submit.cgi?user=;cat /etc/passwd HTTP/1.1
Accept: */*
Accept-Language: ja
UA-CPU: x86
Accept-Encoding: gzip,deflate
User-Agent: (省略)
Host: test.example.com
Connection: Keep-Alive
- ア:HTTPヘッダーインジェクション
- イ:OSコマンドインジェクション
- ウ:SQLインジェクション
- エ:クロスサイトスクリプティング