ITパスポートトップに戻る
練習問題難易度: 標準2026年度

ITパスポート 予想問題練習問題 第68問

問題

クロスサイトスクリプティング(XSS)攻撃の説明として、最も適切なものはどれか。

選択肢

  1. 1ア Webサイトの入力フォームに不正なSQL文を挿入して、データベースを操作する攻撃
  2. 2イ Webサイトに悪意のあるスクリプトを埋め込み、閲覧したユーザーのブラウザ上で不正なスクリプトを実行させる攻撃
  3. 3ウ 大量のリクエストを送信してサーバを過負荷にする攻撃
  4. 4エ 通信を盗聴してパスワードを窃取する攻撃
解答と解説を見る

正解

2. イ Webサイトに悪意のあるスクリプトを埋め込み、閲覧したユーザーのブラウザ上で不正なスクリプトを実行させる攻撃

解説

クロスサイトスクリプティング(XSS)は、Webアプリケーションの脆弱性を利用して、悪意のあるスクリプトをWebページに埋め込み、それを閲覧したユーザーのブラウザ上で実行させる攻撃です。Cookie情報の窃取などが行われます。

練習問題の関連問題

この調子で演習を続けよう

スキマ資格ではITパスポートの全700問を分野別・難易度別に体系的に学習できます。ITパスポートはストラテジ系・マネジメント系・テクノロジ系の3分野バランスが合格の鍵です。