(IP)R2年秋 問56

HTML形式の電子メールの特徴を悪用する攻撃はどれか。

 DoS攻撃

 SQLインジェクション

 悪意のあるスクリプトの実行

 辞書攻撃

解説を読む

正解:ウ

解説:
HTMLメールはWebページと同じ仕組みを持たせることが可能なのでjavaスクリプトなどを実行させることができます。この際に悪意のあるスクリプトを実行させることも可能となるためHTML形式のメールの送受信には注意が必要です。

ア.Dos攻撃は一斉に大量のアクセスをすることでサービスを低下させる攻撃です。

イ.SQLインジェクションはデータベースに外部からSQLコマンドを入力してデータベースを不正操作することです。

ウ.正解です。上記解説もご参照ください。

エ.辞書攻撃はパスワードに使われやすい文字列を辞書として登録し順にパスワードを試してパスワードを暴く攻撃です。

解説を閉じる

コメント