過去問解きまくり研究所 ホーム

平成30年度 秋期 午前Ⅱ 問23

セキュリティ

DDoSに関する問題

格納型クロスサイトスクリプティング(Stored XSS又はPersistent XSS)攻撃に該当するものはどれか。

答えと解説を見る

✓ これが正解アWebサイト上の掲示板に攻撃用スクリプトを忍ばせた書込みを攻撃者が行い,その後に当該掲示板を閲覧した利用者のWebブラウザで,攻撃用スクリプトが実行された。

解説

掲示板に保存したスクリプトを後の閲覧者のブラウザで実行させる攻撃です。

格納型クロスサイトスクリプティングは、攻撃者が攻撃用のスクリプトを Web サイトの掲示板などに書き込んでサーバに保存させ、そのページを後から閲覧した利用者の Web ブラウザでスクリプトを実行させる攻撃です。スクリプトがサーバ側に格納されるので、攻撃者が利用者に罠のリンクを踏ませなくても、ページを見るだけの利用者が次々に被害を受けます。掲示板に忍ばせた書込みを後から閲覧した利用者のブラウザで実行させたという事例が、この形に当たります。見分けるときは、スクリプトがサーバに保存されるのか、リクエストに含めてその場で返させるのかに注目します。

ほかの選択肢はなぜ違うのか

この問題の用語

出典:平成30年度 秋期 システムアーキテクト試験 午前Ⅱ 問23

同じ用語が出る問題

この解説に誤りを見つけたら教えてください。直して、直した記録を残します。誤りを報告する(メールが開きます)