セキュリティ管理者がインシデントを調査中に、Webサーバーのログに「GET ../../../../etc/passwd」という記述があるのを発見しました。セキュリティ管理者が目にした可能性が最も高い攻撃は次のうちどれですか?
解答を選択
オプションをタップして解答を確認してください。
正解: ディレクトリトラバーサル.
これが解答である理由
「GET ../../../../etc/passwd」というログエントリは、Webサーバーのルートディレクトリから上位のディレクトリに移動し、システム設定ファイルである/etc/passwdにアクセスしようとしていることを示しています。これは、Webアプリケーションがファイルパスの入力を適切にサニタイズしていない場合に発生するディレクトリトラバーサル攻撃の典型的な兆候です。攻撃者は「../」シーケンスを使用して、Webサーバーの公開ディレクトリの外にあるファイルにアクセスしようとします。 特権昇格は、より高い権限を取得しようとする攻撃ですが、このログエントリだけでは直接示されません。認証情報のリプレイは、盗まれた認証情報を再利用する攻撃であり、ブルートフォースは、試行錯誤によってパスワードなどを推測する攻撃です。これらはログエントリの内容とは一致しません。
試験に合格 — 終わりのない解答探しなしで
この試験のすべての検証済み問題と解説を1か所で入手し、準備時間を大幅に節約しましょう。1,000以上の認定 · 20以上の言語 · 無料で開始。
試験に早く合格する → カード不要