Care este diferența între fixarea sesiunii și deturnarea sesiunii?
Care este diferența între fixarea sesiunii și deturnarea sesiunii?

Video: Care este diferența între fixarea sesiunii și deturnarea sesiunii?

Video: Care este diferența între fixarea sesiunii și deturnarea sesiunii?
Video: S03 Ep02 - De ce vorbirea și comunicarea sunt două lucruri diferite și cum le facem să colaboreze 2024, Noiembrie
Anonim

Care este diferență între fixarea sesiunii și deturnarea sesiunii ? Fixarea sesiunii este un fel de Deturnarea sesiunii . Fixarea sesiunii se întâmplă când HTTP unui atacator Sesiune Identificatorul este autentificat de victimă. Există o serie de moduri de a realiza acest lucru.

Prin urmare, care este diferența dintre deturnarea sesiunii și fixarea sesiunii?

În fixarea sesiunii , atacatorul alege a sesiune ID-ul și îl forțează victimei. Observați cum acest lucru este oarecum opusul deturnarea sesiunii - atacatorul stabilește victimele sesiune ID în loc să-l obții - dar rezultatul final este același. Atacatorul știe sesiune ID și poate uzurpa identitatea victimei.

În afară de mai sus, ce se înțelege prin deturnarea sesiunii? În informatică, deturnarea sesiunii , uneori cunoscut și ca cookie deturnarea este exploatarea unui computer valid sesiune -uneori numit și a sesiune cheie-pentru a obține acces neautorizat la informații sau servicii dintr-un sistem informatic.

Ulterior, se poate întreba, de asemenea, ce este un atac de fixare a sesiunii?

The atac de fixare a sesiunii este o clasă de Deturnarea sesiunii , care fură stabilit sesiune între client și serverul web după ce utilizatorul se conectează. În schimb, Atacul de fixare a sesiunii fixează o stabilită sesiune pe browserul victimei, deci atac începe înainte ca utilizatorul să se conecteze.

Ce este explicația deturnării sesiunii printr-un exemplu?

Pentru exemplu , timpul dintre prima conectare la contul dvs. bancar și apoi deconectare după operațiune este a sesiune . In timpul deturnarea sesiunii , un hacker rău intenționat se plasează între computerul dvs. și serverul site-ului web (Facebook, de exemplu), în timp ce sunteți implicat într-un sesiune.

Recomandat: