情報処理技術者試験-NAVI

<前の問題 次の問題>

情報セキュリティスペシャリスト H24年春 【問1】

クリックジャッキング攻撃に該当するものはどれか。


Web アプリケーションの脆弱性を悪用し、Webサーバに不正なリクエストを送って Web サーバからのレスポンスを二つに分割させることによって、利用者のブラウザのキャッシュを偽造する。
Web ページのコンテンツ上に透明化した標的サイトのコンテンツを配置し、利用者が気づかないうちに標的サイト上で不正操作を実行させる。
ブラウザの表示機能を利用し、ブラウザの非活性なタブの中身を、利用者が気づかないうちに偽ログインページに書き換えて、それを操作させる。
利用者のブラウザの設定を変更することによって、利用者のWeb ページの閲覧履歴やパスワードなどの機密情報を盗み出す。












解答

解答:


<前の問題 次の問題>

▲TOP▲
H25年春 | H24年秋 | H24年春 | H23年秋 | H23年春 | H22年秋 | H22年春 | H21年秋 | H21年春 | H18年秋 | H17年秋 | H16年秋 | H15年秋 | H14年秋 | H13年秋

Copyright 情報処理技術者試験-NAVI. All Rights Reserved.