応用情報技術者 平成27年度秋期午前問36

午前問36

クロスサイトスクリプティングの手口に該当するものはどれか。
攻撃者が、スクリプトを用いてWebサイトのOSコマンドを呼び出し、任意のファイルの読出しや変更・削除などの不正操作をする。
攻撃者が、スクリプトを用いて特定のPCへ大量に接続要求を送り出し、通信機能を停止させる。
攻撃者が用意したスクリプトでWebサイトのサービスポートに順次アクセスし、各ポートに対応するサービスに存在するセキュリティ上の弱点を探し出す。
攻撃者が用意したスクリプトを、閲覧者のWebブラウザを介して脆弱なWebサイトに送り込み、閲覧者のWebブラウザ上でスクリプトを実行させる。
『情報処理過去問.com』からiPhoneアプリがリリースされました!!

正解

解説

クロスサイトスクリプティング(Cross site Scripting,xss)とは、送信中のデータに、悪意のあるJavaScriptコードを挿入することによって、cookieが読み込まれ、データが第三者のサーバーに転送される攻撃手法のことです。
クッキー情報が外部に転送されるとセッションクッキーの漏えいによりアカウントに自動ログインされるなどの被害が発生します。
スポンサーリンク







シェアする

  • このエントリーをはてなブックマークに追加

フォローする