安全漏洞防禦(6)危險:會話固定攻擊漏洞,你們的系統都堵上了嗎

什麼是會話固定攻擊? 會話固定攻擊(session fixation attack)是利用應用系統在服務器的會話ID固定不變機制,藉助他人用相同的會話ID獲取認證和授權,然後利用該會話ID劫持他人的會話以成功冒充他人,造成會話固定攻擊。 看下面Session Fixation攻擊的一個簡單例子: 整個攻擊流程是: 1、攻擊者Attacker能正常訪問該應用網站; 2、應用網站服務器返回一個會話ID
相關文章
相關標籤/搜索