情報処理安全確保支援士 - SE娘の剣 -

左門至峰による情報処理安全確保支援士試験に合格するためのサイトです。 過去問を引用しながら、試験に出る基礎知識を体系的かつ詳細に整理します。

2024-02-10から1日間の記事一覧

HTTPヘッダインジェクション

1. HTTPヘッダインジェクションとは 2. HTTPヘッダインジェクションの攻撃事例 3. HTTPヘッダインジェクションの対策 1. HTTPヘッダインジェクションとは インジェクションは「注入」という意味ですから、HTTPのヘッダに悪意のコードを注入(インジェクショ…

OSコマンドインジェクション

1. OSコマンドインジェクションとは 2. OSコマンドインジェクションの対策 3. OSコマンドインジェクションの過去問 1. OSコマンドインジェクションとは SQLインジェクションと同様に、脆弱性のあるサーバに対し、OSのコマンドをインジェクション(injection…