過去問解きまくり研究所 ホーム

サイバー攻撃手法とマルウェア|平成28年度 秋期 情報セキュリティマネジメント試験 午前 問22

クロスサイトスクリプティングの手口はどれか。

解説

入力欄に悪意のあるスクリプトを送り込む手口です。

クロスサイトスクリプティングは、Webアプリケーションが受け取った入力を、そのままページの一部として出力してしまう弱点を突く攻撃です。攻撃者は、用意されている入力フィールドに、悪意のあるJavaScriptのコードを含んだデータを入力します。そのデータが加工されないままページに埋め込まれると、そのページを開いた利用者のWebブラウザ上でスクリプトが動いてしまいます。その結果、利用者のブラウザが持っている情報が攻撃者の手に渡ることがあります。被害が現れるのが、誘い込まれた利用者の画面の側であるところが、この手口の特徴です。

ほかの選択肢はなぜ違うのか

この問題に関係する言葉

出典:平成28年度 秋期 情報セキュリティマネジメント試験 午前 問22

この問題を演習で解く

同じ単元をまとめて解くならサイバー攻撃手法とマルウェアへ。

この解説に誤りを見つけたら教えてください。直して、直した記録を残します。誤りを報告する(メールが開きます)