過去問解きまくり研究所 ホーム

平成28年度 秋期 午前 問22

サイバー攻撃手法とマルウェア

バッファオーバーフローの問題

クロスサイトスクリプティングの手口はどれか。

答えと解説を見る

✓ これが正解アWebアプリケーションに用意された入力フィールドに,悪意のあるJavaScriptコードを含んだデータを入力する。

解説

入力欄に悪意のあるスクリプトを送り込む手口です。

クロスサイトスクリプティングは、Webアプリケーションが受け取った入力を、そのままページの一部として出力してしまう弱点を突く攻撃です。攻撃者は、用意されている入力フィールドに、悪意のあるJavaScriptのコードを含んだデータを入力します。そのデータが加工されないままページに埋め込まれると、そのページを開いた利用者のWebブラウザ上でスクリプトが動いてしまいます。その結果、利用者のブラウザが持っている情報が攻撃者の手に渡ることがあります。被害が現れるのが、誘い込まれた利用者の画面の側であるところが、この手口の特徴です。

ほかの選択肢はなぜ違うのか

この問題の用語

出典:平成28年度 秋期 情報セキュリティマネジメント試験 午前 問22

同じ用語が出る問題

この解説に誤りを見つけたら教えてください。直して、直した記録を残します。誤りを報告する(メールが開きます)