テクノロジー基礎応用問題

SQLインジェクション攻撃が成功した場合、攻撃者が最も容易に実行できる操作はどれか?

A.Webサーバーのプロセスを強制終了させる
✗ プロセスの強制終了はOSレベルの操作であり、SQLインジェクションではデータベース接続権限内の操作しか実行できません。
B.データベース内の機密データを閲覧・抽出する← 正解
✓ 正解です。SQLインジェクションによりデータベースサーバーへの不正なSQL文が実行され、権限内のデータを自由に抽出・操作できます。
C.攻撃者のPCのファイアウォール設定を変更する
✗ 攻撃者のPC設定はSQLインジェクションでは操作不可能で、別のリモートアクセス手段が必要です。
D.クライアント側のメモリを直接破壊する
✗ クライアント側のメモリ破壊はバッファオーバーフロー等の別の脆弱性による攻撃です。

情報セキュリティマネジメント試験 の問題一覧