情報処理安全確保支援士への道

資格取得まで日々覚えたことを記録します

2020-05-04から1日間の記事一覧

OSコマンドインジェクションとは

OS command injectionユーザからのデータ入力を受け付けるシステムにおいて、入力値としてOSへの命令文を与えることで、サーバのファイルの不正操作やパスワードの不正取得などを行う攻撃。 コマンドインジェクションを行う攻撃への対処が不十分だと、コンピ…