令和2年度 秋期 情報処理安全確保支援士試験 午前II 問1
【問題1】
Webサーバのログを分析したところ、Webサーバへの攻撃と思われるHTTPリクエストヘッダが記録されていた。次のHTTPリクエストヘッダから推測できる、攻撃者が悪用しようとしていた可能性が高い脆弱性はどれか。ここで、HTTPリクエストヘッダ中の`%20`は空白を意味する。
GET /cgi-bin/submit.cgi?user=;cat%20/etc/passwd HTTP/1.1
Accept: */*
Accept-Language: ja
UA-CPU: x86
Accept-Encoding: gzip, deflate
User-Agent: (省略)
Host: test.example.com
Connection: Keep-Alive
HTTPヘッダインジェクション (HTTP Response Splitting)
OSコマンドインジェクション
SQLインジェクション
クロスサイトスクリプティング
出典:令和2年度 秋期 情報処理安全確保支援士試験 午前II 問1