세션 하이재킹

세션관리를 위해 사용되는 세션 ID를 스니핑이나 무작위 추측 공격(brute-force guessing) .

세션 ID는 사용자와 일련의 웹 서핑 동작을 연결시켜줌으로써 웹 사이트 로그인 후 .

사용자의 로그 아웃 이후에도 서버측에서 해당 세션 ID값을 폐기하지 않고 무한정 .

Original full article is here : http://nsca.tistory.com/4

댓글

이 블로그의 인기 게시물

[CentOS] SELinux 설정 / 해제

[방송통신대 컴퓨터과학과] 2020년 1학기 전공 컴퓨터 보안 소개

인터넷진흥원, 12억 규모 클라우드 보안서비스 공모