過去問ぽちぽちby KKM Studio

令和2年度10月 ITパスポート 問56 解説

HTML形式の電子メールの特徴を悪用する攻撃はどれか。

  1. アDoS攻撃
  2. イSQLインジェクション
  3. ウ悪意のあるスクリプトの実行
  4. エ辞書攻撃
答えを見る

正解 ウ悪意のあるスクリプトの実行

要点HTMLメールは埋め込まれた悪意のあるスクリプトの実行に悪用される

解説

HTML形式の電子メールはWebページのようにHTMLで記述されるため、スクリプトを埋め込むことができ、メールを開いただけで悪意のあるスクリプトが実行される攻撃に悪用されます。したがってウが正解です。

  • ア:DoS攻撃は、大量の通信を送りつけてサービスを妨害する攻撃なので誤り。
  • イ:SQLインジェクションは、Webアプリケーションの入力欄に不正なSQL文を入力してデータベースを操作する攻撃なので誤り。
  • エ:辞書攻撃は、辞書にある単語などをパスワードとして次々に試す攻撃なので誤り。
App

スキマ時間に、1問ずつ。
アプリ「ITパスポート 過去問ぽちぽち」

全問を正答・解説つきで収録。毎日の10問に、忘れた頃の復習が自然に混ざります。広告なし・買い切り。

App Store近日公開Google Play近日公開