作成日: 2026-06-12
📊 ページの現状
最終更新: 2026-06-12
テンプレート準拠
SEO状態
🔁 課題
基本情報技術者試験の勉強のため、入力から狙われるWebセキュリティ攻撃(SQLインジェクション・XSS・CSRF・ディレクトリトラバーサル)をまとめた回遊用ハブページが必要。各攻撃の個別ページへのリンク集および比較ページとして機能させる。
💻 実施内容
ページ構成
4大攻撃の定義(確定版)
| 攻撃名 |
一言定義 |
キーワード |
| SQLインジェクション |
入力欄に悪意ある**命令文(SQL)**を流し込み、DBを不正取得・改ざんする攻撃 |
命令文 DB |
| XSS |
悪意あるスクリプトを仕込み、閲覧者自身のブラウザで実行させる攻撃 |
悪意あるスクリプト |
| CSRF |
悪意あるスクリプトを埋め込んだページを閲覧させ、別のWebサイトで意図しない操作を行わせる攻撃(※スクリプトなしでも成立可) |
悪意あるスクリプト 別のWebサイト |
| ディレクトリトラバーサル |
**ディレクトリパス(../)**を使って公開していないファイルを不正閲覧する攻撃(トラバーサル=横断) |
(ディレクトリ)パス |
作業チェック
✅ 完了条件
作成日: 2026-06-12
📊 ページの現状
最終更新: 2026-06-12
テンプレート準拠
SEO状態
🔁 課題
基本情報技術者試験の勉強のため、入力から狙われるWebセキュリティ攻撃(SQLインジェクション・XSS・CSRF・ディレクトリトラバーサル)をまとめた回遊用ハブページが必要。各攻撃の個別ページへのリンク集および比較ページとして機能させる。
💻 実施内容
ページ構成
4大攻撃の定義(確定版)
命令文DB悪意あるスクリプト悪意あるスクリプト別のWebサイト(ディレクトリ)パス作業チェック
✅ 完了条件