過去問解きまくり研究所 ホーム

令和3年度 春期 午前Ⅱ 問17

セキュリティ

DDoSに関する問題

格納型クロスサイトスクリプティング(Stored XSS又はPersistent XSS)攻撃に該当するものはどれか。

答えと解説を見る

✓ これが正解アWebサイト上の掲示板に攻撃用スクリプトを忍ばせた書込みを攻撃者が行うことによって,その後に当該掲示板を閲覧した利用者のWebブラウザで,攻撃用スクリプトが実行された。

解説

掲示板などに保存させたスクリプトが、閲覧者のブラウザで動く攻撃です。

格納型クロスサイトスクリプティングは、攻撃用のスクリプトをWebサイト側に保存させてしまう点が特徴です。攻撃者は、掲示板やコメント欄など、書き込んだ内容がサーバに保存されて他の利用者にも表示される場所に、スクリプトを忍ばせた書込みをします。その後、その画面を閲覧した利用者のWebブラウザで、表示と一緒にスクリプトが実行されてしまいます。利用者が罠のリンクを踏まなくても、ふつうにページを見るだけで被害に遭う点が厄介です。見分ける軸は、スクリプトがサイトに保存されて閲覧のたびに配られるのか、リクエストに含めてその場で返させるのか、です。格納、つまり置いておく型と覚えると区別できます。

ほかの選択肢はなぜ違うのか

この問題の用語

出典:令和3年度 春期 システムアーキテクト試験 午前Ⅱ 問17

同じ用語が出る問題

この解説に誤りを見つけたら教えてください。直して、直した記録を残します。誤りを報告する(メールが開きます)