2016-01-06から1日間の記事一覧

【セキュリティ】セッションに関するセキュリティ攻撃

【1】セッションハイジャック(Session Hijack) * セッションIDやセッション・クッキーを盗むことにより、 別のユーザーがなりすまして、インターネットに不正アクセスする手口。 例 * 以下に書かれているように、他のユーザのセッションIDを使って、 その…