XSS攻撃の目的と特徴づけとは? わかりやすく解説

Weblio 辞書 > 辞書・百科事典 > ウィキペディア小見出し辞書 > XSS攻撃の目的と特徴づけの意味・解説 

XSS攻撃の目的と特徴づけ

出典: フリー百科事典『ウィキペディア(Wikipedia)』 (2022/05/22 07:13 UTC 版)

クロスサイトスクリプティング」の記事における「XSS攻撃の目的と特徴づけ」の解説

XSS攻撃は、ウェブサイト標的サイト)の脆弱性(XSS脆弱性)を利用する事で、標的サイト権限悪意のあるコンテンツ多く場合スクリプト)を実行する事を目的として行われる悪意のあるコンテンツ標的サイト権限実行されるので、同一生成元ポリシーによる制限迂回される。これを悪用する事により攻撃者標的サイト閲覧しユーザ(=被害者)のcookieを盗むなど、様々な攻撃を行う。 CWE-79ではXSS攻撃を以下のような攻撃として特徴づけており、XSS脆弱性XSS攻撃可能にする脆弱性として特徴づけている。XSS攻撃を行う攻撃者標的サイトへのデータ入力経路不正なデータ注入インジェクション)する。ここでいうデータ入力経路」は正規ユーザのために用意され入力経路例えフォーム)の場合もあればそうでない場合もあり、標的サイトウェブアプリケーションへのWebリクエスト全般狙われる。また不正なデータスクリプトなどWebブラウザ実行可能な悪意のあるコンテンツ含んだものが用いられる。 このインジェクション結果標的サイトウェブサーバ攻撃者用意した不正データ含んだウェブページ動的に生成する。この生成されウェブページ被害者となるユーザ閲覧すると、不正なデータ含まれる悪意のあるコンテンツ標的サイト権限により被害者ブラウザ上で実行され攻撃成功するXSS攻撃用いる「Webブラウザ実行可能なコンテンツ」は何らかのスクリプトである事が多いので、本稿では以下、特に断りがない限りスクリプトケースについて述べる。

※この「XSS攻撃の目的と特徴づけ」の解説は、「クロスサイトスクリプティング」の解説の一部です。
「XSS攻撃の目的と特徴づけ」を含む「クロスサイトスクリプティング」の記事については、「クロスサイトスクリプティング」の概要を参照ください。

ウィキペディア小見出し辞書の「XSS攻撃の目的と特徴づけ」の項目はプログラムで機械的に意味や本文を生成しているため、不適切な項目が含まれていることもあります。ご了承くださいませ。 お問い合わせ



英和和英テキスト翻訳>> Weblio翻訳
英語⇒日本語日本語⇒英語
  

辞書ショートカット

すべての辞書の索引

XSS攻撃の目的と特徴づけのお隣キーワード
検索ランキング

   

英語⇒日本語
日本語⇒英語
   



XSS攻撃の目的と特徴づけのページの著作権
Weblio 辞書 情報提供元は 参加元一覧 にて確認できます。

   
ウィキペディアウィキペディア
Text is available under GNU Free Documentation License (GFDL).
Weblio辞書に掲載されている「ウィキペディア小見出し辞書」の記事は、Wikipediaのクロスサイトスクリプティング (改訂履歴)の記事を複製、再配布したものにあたり、GNU Free Documentation Licenseというライセンスの下で提供されています。

©2025 GRAS Group, Inc.RSS