ITパスポート試験 ITパスポート 2020年 (令和2年 10月)56: HTML形式の電子メールの特徴を悪用する攻撃はどれか。

ITパスポート 2020年 (令和2年 10月)
Q 5656 / 100
HTML形式の電子メールの特徴を悪用する攻撃はどれか。
この問の正解率:66.03%(1,051件)
この問題の本文・選択肢・正解・解説(展開)

問題本文

HTML形式の電子メールの特徴を悪用する攻撃はどれか。

選択肢

  • .DoS攻撃
  • .SQLインジェクション
  • .悪意のあるスクリプトの実行
  • .辞書攻撃

正解

. 悪意のあるスクリプトの実行

解説

HTML 形式の電子メールは JavaScript 等のスクリプトを埋め込めるため,悪意のあるスクリプト実行による攻撃が可能.テキスト形式メールに切替えれば防げる.

選択肢ごとの解説

  • .DoS は大量アクセス攻撃で HTML メール固有ではない.
  • .SQL インジェクションは Web アプリの SQL 注入攻撃.
  • .正しい.HTML 埋込スクリプトを実行させる攻撃.
  • .辞書攻撃はパスワードを辞書語で試す攻撃手法.

ITパスポート 2020年 (令和2年 10月)過去問一覧へ戻る・問56