Webエンジニアの雄大です。
応用情報技術者試験で、Webセキュリティの問題があったので、のっけてみました。
平成21年春応用上技術者試験 午前 問42の解題
Webのセキュリティの問題。それぞれ何の説明をしているでしょうか。
1.Webアプリケーションの入力データとしてデータベースへの
命令文を構成するデータを入力し、想定外のSQL文を実行する。
2.Webサイトに利用者を誘導して、Webサイトの入力データ処理の欠陥を悪用し、
利用者のブラウザで悪意のあるスクリプトを実行する。
3.サーバ内の想定外のファイル名を直接してすることによって、
本来許されないファイルを不正に閲覧する。
4.セッションIDによってセッションが管理されるとき、ログイン中の利用者のセッションIDを不正に取得し、
その利用者に成りすましてアクセスする。
答え
1. SQLインジェクション
2. クロスサイトスクリプティング
3. ディレクトリトラバーサル
4. セッションハイジャック
個人的にもう少し、このあたりの問題を試験に出してもいいと思うのにと思う今日この頃。
コメント