Wat is sessiefiksasie en sessiekaping verskil?
Wat is sessiefiksasie en sessiekaping verskil?

Video: Wat is sessiefiksasie en sessiekaping verskil?

Video: Wat is sessiefiksasie en sessiekaping verskil?
Video: Webinar PKI voor IoT 2024, Mei
Anonim

Wat is die verskil tussen sessiefiksasie en sessiekaping ? Sessiefiksasie is een soort Sessiekaping . Sessiefiksasie gebeur wanneer 'n aanvaller se HTTP Sessie Identifiseerder word deur die slagoffer geverifieer. Daar is 'n aantal maniere om dit te bereik.

Hiervan, wat is die verskil tussen sessiekaping en sessiefiksasie?

In sessie fiksasie , die aanvaller kies 'n sessie ID en dwing dit op die slagoffer af. Let op hoe dit soort van die teenoorgestelde is van sessie kaping - die aanvaller stel die slagoffers sessie ID in plaas daarvan om dit te kry - maar die eindresultaat is dieselfde. Die aanvaller ken die sessie ID en kan die slagoffer naboots.

Behalwe hierbo, wat word bedoel met sessiekaping? In rekenaarwetenskap, sessie kaping , soms ook bekend as koekie kaping is die uitbuiting van 'n geldige rekenaar sessie -soms ook genoem a sessie sleutel-om ongemagtigde toegang tot inligting of dienste in 'n rekenaarstelsel te verkry.

Vervolgens kan 'n mens ook vra, wat is 'n sessiefiksasie-aanval?

Die sessie fiksasie aanval is 'n klas van Sessiekaping , wat die gevestigde steel sessie tussen die kliënt en die webbediener nadat die gebruiker aangemeld het. In plaas daarvan, die Sessiefiksasie aanval herstel 'n gevestigde sessie op die slagoffer se blaaier, sodat die aanval begin voordat die gebruiker aanmeld.

Wat is sessiekaping verduidelik met 'n voorbeeld?

Vir voorbeeld , die tyd tussen jy eers by jou bankrekening aanmeld, en dan na jou operasie afmeld, is a sessie . Tydens a sessie kaping , plaas 'n kwaadwillige hacker hom tussen jou rekenaar en die webwerf se bediener (byvoorbeeld Facebook), terwyl jy besig is met 'n aktiewe sessie.

Aanbeveel: