Mailmagazine Quiz

メルマガクイズ回答

2023年9月29日配信

次の内、サイト利用者(被害者)の関与が最も少なく攻撃が成立する脆弱性はどれか。
※複数の攻撃パターンが存在する脆弱性は、そのうち最も利用者関与が少ない場合について考えることとする。

  1. クロスサイト・スクリプティング
  2. SQLインジェクション
  3. クロスサイト・リクエストフォージェリ
  4. オープンリダイレクト

正解

②SQLインジェクション

一般的に、2は攻撃者がサーバーに対して直接攻撃する形で実行されます。
それ以外の脆弱性の攻撃成立には、サイト利用者によるサイト(罠サイト含む)閲覧やクリック等のアクションが必要です。