Session hijacking(会话劫持)

原文地址:http://www.cnblogs.com/luminji/archive/2012/05/30/2511357.html 原理 会话劫持是指通过非常规手段,来得到合法用户在客户端和服务器段进行交互的特征值(一般为sessionid),然后伪造请求,去访问授权用户的数据。 获取特征值的非常规有段主要有如下几种: 首先是猜测的方式,如果我们的sessionid的生成是有规律的,那么使用猜
相关文章
相关标签/搜索