5Byte

  • 홈
  • 태그
  • 방명록

세션예측 1

세션예측(SE)

세션예측(SE) - 단순히 숫자가 증가하는 방법 등의 취약한 특정 세션의 ID를 예측하여 세션을 가로챌 수 있는 취약점 세션 ID가 일정한 패턴을 가지고 있는 경우 공격자는 샘플을 수집해서 세션 ID를 추측할 수 있게 되고, 추측 과정에서 많은 시도와 에러가 생겨도 비교적 짧은 시간 안에 자동으로 공격해서 유효한 세션ID를 얻는 것이 가능하다. 판단기준 양호 : 세션 예측 불가능하도록 로직 취약 : 세션 예측 가능 세션예측 대응방안 - 세션 예측 불가능하도록 로직 구현

web 2021.09.29
이전
1
다음
더보기
프로필사진

5Byte

  • Category (44)
    • JSP (3)
    • DB (0)
    • C (0)
    • Attack technique (0)
    • OS (2)
      • Unix or Linux (2)
      • Windows (0)
    • Information security (1)
    • Computer introduction (2)
    • Network (3)
    • web (31)
    • Cryptography (1)
    • Android (1)

Tag

관리자페이지노출, 프로세스검증누락, IT, Network, 디렉터리인덱싱, 운영체제명령실행, 데이터평문전송, 취약점패스워드복구, Xpathinjetion, 세션고정, 크로스사이트리퀘스트변조, 악성콘텐츠, XSSscript, HTTP, 불충분한세션만료, 주요정보통신, LDAP인젝션, 세션예측, web, SSIinjection,

최근글과 인기글

  • 최근글
  • 인기글

최근댓글

공지사항

페이스북 트위터 플러그인

  • Facebook
  • Twitter

Archives

Calendar

«   2025/07   »
일 월 화 수 목 금 토
1 2 3 4 5
6 7 8 9 10 11 12
13 14 15 16 17 18 19
20 21 22 23 24 25 26
27 28 29 30 31

방문자수Total

  • Today :
  • Yesterday :

Copyright © Kakao Corp. All rights reserved.

티스토리툴바