過去問解きまくり研究所 ホーム

平成30年度 秋期 午前Ⅱ 問24

セキュリティ

DDoSに関する問題

格納型クロスサイトスクリプティング(Stored XSS又はPersistent XSS)攻撃に該当するものはどれか。

答えと解説を見る

✓ これが正解アWebサイト上の掲示板に攻撃用スクリプトを忍ばせた書込みを攻撃者が行い,その後に当該掲示板を閲覧した利用者のWebブラウザで,攻撃用スクリプトが実行された。

解説

掲示板に仕込んだスクリプトが閲覧者のブラウザで実行される攻撃です。

クロスサイトスクリプティングは、Web サイトの脆弱性を突いて、攻撃者が用意したスクリプトを利用者の Web ブラウザで実行させる攻撃です。このうち格納型(Stored XSS、Persistent XSS)は、攻撃用のスクリプトを掲示板の書込みなどの形で Web サイトのサーバ側に保存させておき、そのページを後から閲覧した利用者のブラウザでスクリプトが実行されるものです。罠のリンクを踏ませなくても、ページを見ただけの利用者が次々に被害を受ける点が特徴です。見分ける軸は、攻撃用スクリプトがサーバに保存されて残り続けるかどうかです。リクエストに含めたスクリプトがその場で応答に返される形とは、保存の有無で区別します。

ほかの選択肢はなぜ違うのか

この問題の用語

出典:平成30年度 秋期 ITストラテジスト試験 午前Ⅱ 問24

同じ用語が出る問題

この解説に誤りを見つけたら教えてください。直して、直した記録を残します。誤りを報告する(メールが開きます)