web漏洞--会话管理漏洞

目录

1.会话劫持

2.会话固定


1.会话劫持

1.概念

会话劫持(Session hijacking),这是一种通过获取用户Session ID后,使用该Session ID登录目标账号的攻击方法,此时攻击者实际上是使用了目标账户的有效Session。会话劫持的第一步是取得一个合法的会话标识来伪装成合法用户。

2.攻击步骤

目标用户需要先登录站点

登录成功后,该用户会得到站点提供的一个会话标识SessionID

攻击者通过某种攻击手段捕获Session ID

攻击者通过捕获到的Session ID访问站点即可获得目标用户合法会话

#Session ID一般都设置在cookie中。

3.如何获取cookie

1.了解cookie接口

  找到Session ID位置

2.进行破解

  暴力破解:尝试各种Session ID,直到破解为止

  预测:如果Session ID使用非随机的方式产生,那么就有可能计算出来

  窃取:XSS攻击、使用网络嗅探(中间人攻击)等方法获得

4.危害

评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值