過去問解きまくり研究所 ホーム

令和3年度 春期 午前Ⅱ 問23

セキュリティ

DDoSに関する問題

格納型クロスサイトスクリプティング(Stored XSS又はPersistent XSS)攻撃に該当するものはどれか。

答えと解説を見る

✓ これが正解アWebサイト上の掲示板に攻撃用スクリプトを忍ばせた書込みを攻撃者が行うことによって,その後に当該掲示板を閲覧した利用者のWebブラウザで,攻撃用スクリプトが実行された。

解説

掲示板の書込みに忍ばせたスクリプトが、閲覧者のブラウザで実行されます。

クロスサイトスクリプティングは、Webサイトの脆弱性を突いて、攻撃者が用意したスクリプトを利用者のWebブラウザで実行させる攻撃です。見分ける軸は、攻撃用スクリプトがどこに置かれ、どのように利用者に届くかです。格納型では、攻撃者がスクリプトを含む内容を掲示板への書込みなどの形でWebサイト上に保存させます。保存された内容は、その後ページを開いた利用者に表示されるたびにブラウザで実行されるので、攻撃者が利用者をリンクに誘導しなくても、閲覧しただけで被害が広がります。掲示板への書込みを閲覧した利用者のブラウザでスクリプトが実行されたという事例は、この格納型に当たります。スクリプトがサーバに保存されて何度も配られるのが格納型、と押さえると見分けられます。

ほかの選択肢はなぜ違うのか

この問題の用語

出典:令和3年度 春期 ITストラテジスト試験 午前Ⅱ 問23

同じ用語が出る問題

この解説に誤りを見つけたら教えてください。直して、直した記録を残します。誤りを報告する(メールが開きます)