ホーム › 基本情報技術者試験 › 修了試験 2023-01-22実施分 › 問36修了試験 2023-01-22実施分 基本情報技術者試験 問36テクノロジ系テクノロジ系2023年☆ ブックマークオープンリダイレクトを悪用した攻撃に該当するものはどれか。HTMLメールのリンクを悪用し,HTMLメールに,正規のWebサイトとは異なる偽のWebサイトのURLをリンク先に指定し,利用者がリンクをクリックすることによって,偽のWebサイトに誘導する。Webサイトにアクセスすると自動的に他のWebサイトに遷移する機能を悪用し,攻撃者が指定した偽のWebサイトに誘導する。インターネット上の不特定多数のホストからDNSリクエストを受け付けて応答するDNSキャッシュサーバを悪用し,攻撃対象のWebサーバに大量のDNSのレスポンスを送り付け,リソースを枯渇させる。設定の不備によって,正規の利用者以外からの電子メールやWebサイトへのアクセス要求を受け付けるプロキシを悪用し,送信元を偽った迷惑メールの送信を行う。購入状況を確認しています…正答2解説正解はイ。 オープンリダイレクトは,Webサイトへのアクセス時に自動的に他サイトへ遷移させる機能を悪用し,攻撃者が用意した偽サイトへ利用者を誘導する攻撃である。← 問35問37 →まとめて解く修了試験 2023-01-22実施分を通しで解く(80問)→この回の他の問題修了試験 2023-01-22実施分 基本情報技術者試験 の全80問を見る →