【XSS・CSRF・SQLインジェクション】パスワードなしで情報が盗まれる?知らないと怖いWeb攻撃10選
公開日 2026.10.09
調査・試験版 / 収録期間2021–2026 / 選定事例・手動調査
注文番号を変えただけで、他人の注文履歴が見えてしまう。 本物のサイトを開いているのに、悪意のあるプログラムが動いてしまう。 こうしたWeb攻撃は、なぜ起こるのでしょうか? この動画では、XSS・CSRF・SQLインジェクションからDNSを悪用する攻撃まで、代表的な10種類の攻撃をアニメーションで解説します。通販サイトなどの身近な例を使い、それぞれが「何を悪用するのか」「どう違うのか」「どんな対策が必要なのか」を整理します。 共通する視点は、「本来信用してはいけないものを、信用してしまうこと」。 データと命令、本人確認とアクセス権限の違いを知ると、難しい攻撃名も仕組みから理解できるようになります。
YouTubeで見る動画のページ · 別タブで開く