Logo tl.boatexistence.com

Bakit na-hijack ang session?

Talaan ng mga Nilalaman:

Bakit na-hijack ang session?
Bakit na-hijack ang session?
Anonim

Pagkatapos magsimula ang isang user ng session gaya ng pag-log in sa isang website ng pagbabangko, maaaring i-hijack ito ng isang attacker. Upang ma-hijack ang isang session, kailangang magkaroon ng malaking kaalaman ang umaatake sa session ng cookie ng user Bagama't maaaring ma-hack ang anumang session, mas karaniwan ito sa mga session ng browser sa mga web application.

Bakit posible ang pag-hijack ng session?

Umiiral ang banta sa pag-hijack ng session dahil sa mga limitasyon ng stateless HTTP protocol Ang cookies ng session ay isang paraan ng paglampas sa mga hadlang na ito at pagpayag sa mga web application na tukuyin ang mga indibidwal na computer system at iimbak ang kasalukuyang estado ng session, gaya ng iyong pamimili sa isang online na tindahan.

Ano ang session hijacking paano ito mapipigilan?

Maaaring protektahan ang pag-hijack ng session sa pamamagitan ng pagsasagawa ng mga hakbang sa pag-iwas sa panig ng kliyente … Maaaring maiwasan ang mga pag-atake ng pagkakaroon ng Biometric authentication para sa bawat session ng user. Maaaring gawin ang End to End encryption sa pagitan ng user browser at web server gamit ang secure na HTTP o SSL. Maaari naming itabi ang halaga ng session sa cookie ng session.

Ano ang silbi ng pag-hijack?

Ang naaangkop na reaksyon ay maaaring depende sa ipinapalagay na layunin ng pag-hijack -- layunin ng mga hijacker isang misyon ng pagpapakamatay na gamitin ang mismong eroplano bilang bomba, mag-hostage para makakuha ng publisidad para sa isang kilusang pampulitika, o isang simpleng pagnanais na makatakas sa ibang bansa.

Ano ang karaniwang layunin ng pag-hijack ng session ng TCP?

Ang layunin ng TCP session hijacker ay upang lumikha ng isang estado kung saan ang kliyente at server ay hindi makapagpalitan ng data; na nagbibigay-daan sa kanya na gumawa ng mga katanggap-tanggap na packet para sa magkabilang dulo, na ginagaya ang mga tunay na packet. Kaya, ang umaatake ay nakakakuha ng kontrol sa session.

Inirerekumendang: