Logo ms.boatexistence.com

Mengapa sesi merampas?

Isi kandungan:

Mengapa sesi merampas?
Mengapa sesi merampas?

Video: Mengapa sesi merampas?

Video: Mengapa sesi merampas?
Video: HUKUM PIDANA SESI 7 PEMBAGIAN DELIK 2024, Mungkin
Anonim

Selepas pengguna memulakan sesi seperti melog masuk ke tapak web perbankan, penyerang boleh merampasnya. Untuk merampas sesi, penyerang perlu mempunyai pengetahuan yang luas tentang sesi kuki pengguna Walaupun sebarang sesi boleh digodam, ia lebih biasa dalam sesi penyemak imbas pada aplikasi web.

Mengapa sesi rampasan boleh dilakukan?

Ancaman rampasan sesi wujud disebabkan oleh pengehadan protokol HTTP tanpa kerakyatan Kuki sesi ialah satu cara untuk mengatasi kekangan ini dan membenarkan aplikasi web mengenal pasti sistem komputer individu dan menyimpan semasa keadaan sesi, seperti membeli-belah anda di kedai dalam talian.

Apakah rampasan sesi bagaimana ia boleh dicegah?

Rampasan sesi boleh dilindungi dengan mengambil langkah pencegahan di sisi pelanggan … Mempunyai pengesahan biometrik untuk setiap sesi pengguna boleh menghalang serangan. Penyulitan Hujung ke Hujung boleh dilakukan antara penyemak imbas pengguna dan pelayan web menggunakan HTTP atau SSL selamat. Kita boleh menyimpan nilai sesi dalam kuki sesi.

Apa gunanya rampasan?

Reaksi yang sesuai mungkin bergantung pada tujuan perampasan yang dianggap -- matlamat perampas misi bunuh diri untuk menggunakan kapal terbang itu sendiri sebagai bom, mengambil tebusan untuk mendapatkan publisiti untuk gerakan politik, atau keinginan mudah untuk melarikan diri ke negara lain.

Apakah biasanya matlamat rampasan sesi TCP?

Matlamat perampas sesi TCP ialah untuk mencipta keadaan di mana klien dan pelayan tidak dapat bertukar data; membolehkan dia memalsukan paket yang boleh diterima untuk kedua-dua hujung, yang meniru paket sebenar. Oleh itu, penyerang dapat mengawal sesi.

Disyorkan: