Практика
Фиксация сеанса использует уязвимость в веб-приложении, позволяющую злоумышленнику получить доступ к учетной записи законного пользователя.
Во время атаки злоумышленник даст жертве ссылку (или использует уязвимость xss) с заранее определенным идентификатором сеанса. Уловка заключается в том, что когда жертва входит в систему после посещения этой ссылки (а на веб-сайте не включена защита сеанса), злоумышленник теперь знает идентификатор сеанса и может установить свой собственный идентификатор сеанса для идентификатора сеанса, который он дал жертве по порядку. получить доступ к аккаунту.
Высокая
средний
В следующем примере нападающим является Боб, а жертвой - Джейн. Уязвимый веб-сайт - http: // localhost .
Комментарии
Оставить комментарий
информационная безопасность - Криптография и Криптоанализ. Стеганография. Защита Информации
Термины: информационная безопасность - Криптография и Криптоанализ. Стеганография. Защита Информации