過去問解きまくり研究所 ホーム

平成30年度 春期 午前Ⅱ 問2

攻撃手法

HTTPリクエストヘッダの問題

Web サーバのログを分析したところ,Web サーバへの攻撃と思われる HTTP リクエストヘッダが記録されていた。次の HTTP リクエストヘッダから推測できる,攻撃者が悪用しようとしている脆弱性はどれか。ここで,HTTP リクエストヘッダはデコード済みである。

〔HTTP リクエストヘッダの部分〕

GET /cgi-bin/submit.cgi?user=;cat /etc/passwd HTTP/1.1
Accept: */*
Accept-Language: ja
UA-CPU: x86
Accept-Encoding: gzip, deflate
User-Agent: (省略)
Host: test.example.com
Connection: Keep-Alive
答えと解説を見る

✓ これが正解イOS コマンドインジェクション

解説

パラメタに OS のコマンドを混ぜた、OS コマンドインジェクションです。

見るべき所は、リクエストの1行目にあるパラメタ user の値です。値の先頭にセミコロンがあり、その後ろに cat /etc/passwd が続いています。セミコロンはシェルでコマンドを区切る記号で、cat はファイルの中身を表示する OS のコマンドです。CGI がこの値をそのままシェルに渡すと、本来の処理の後にパスワードファイルを読み出すコマンドが実行されてしまいます。このように、入力に OS のコマンドを紛れ込ませて実行させる攻撃が OS コマンドインジェクションです。攻撃の種類は、パラメタにどんな文字列が混ぜられているかで見分けます。

ほかの選択肢はなぜ違うのか

この問題の用語

出典:平成30年度 春期 情報処理安全確保支援士試験 午前Ⅱ 問2

同じ用語が出る問題

この解説に誤りを見つけたら教えてください。直して、直した記録を残します。誤りを報告する(メールが開きます)