Advertisement

对系统漏洞进行全面分析与总结的内容

阅读量:

会话固定攻击(Session Fixation)

在这里插入图片描述

会话固定攻击是一种针对应用系统在服务器端保持会话ID不变的机制而设计的攻击方式。攻击者通过获取他人的会话ID,利用该ID完成身份认证与权限获取,进而劫持目标用户的会话,实现冒充行为,从而达成攻击目的。

在这里插入图片描述

整个攻击流程:

攻击者Attacker能够正常访问该应用网站。

应用网站服务器向其返回一个会话ID。

攻击者Attacker利用该会话ID构造一个指向该网站的链接,并发送给受害者Victim。

受害者Victim点击该链接后,使用携带的会话ID以及用户名和密码完成登录操作,从而成功建立会话。

攻击者Attacker借助该会话ID成功冒充受害者Victim,实现了对会话的劫持。
👉[了解更多](https://owasp.org/www-community/attacks/Session_

全部评论 (0)

还没有任何评论哟~