Web アプリケーションソフトウェアの脆弱性を悪用する攻撃手法のうち、入力した文字列が PHPのexec 関数などに渡されることを利用し、不正にシェルスクリプトを実行させるものは、どれに分類されるか。
出典
令和5年度 秋期 情報処理安全確保支援士試験 午前Ⅱ 問1
ア
HTTP ヘッダインジェクション
イ
OS コマンドインジェクション
ウ
クロスサイトリクエストフォージェリ
エ
セッションハイジャック
【令和5年度 秋期 情報処理安全確保支援士試験 午前Ⅱ 問1】CRYPTREC暗号リスト 過去問と詳しい解説 | IT資格ラボ