
エントリーの編集

エントリーの編集は全ユーザーに共通の機能です。
必ずガイドラインを一読の上ご利用ください。
セッションを用いたセキュリティ攻撃(セッションID、クッキー) - Qiita
記事へのコメント0件
- 注目コメント
- 新着コメント
このエントリーにコメントしてみましょう。
注目コメント算出アルゴリズムの一部にLINEヤフー株式会社の「建設的コメント順位付けモデルAPI」を使用しています

- バナー広告なし
- ミュート機能あり
- ダークモード搭載
関連記事
セッションを用いたセキュリティ攻撃(セッションID、クッキー) - Qiita
セッションを用いたセキュリティ攻撃について学んだ内容をまとめました。 セッションを狙った攻撃と対策... セッションを用いたセキュリティ攻撃について学んだ内容をまとめました。 セッションを狙った攻撃と対策 セッションとは? セッションとは、データを一時的に保存しておく仕組みのことです。 この一時保存される保存先はクッキーと呼ばれます。 youtubeやtwitterに同じ端末からアクセスすると自分のアカウントでログインされた状態になっていますよね。 あれはセッションという仕組みでログイン情報がクッキーに一時的に保存されているため、毎回ログインをしなくてもログイン状態になっているということです。 このログイン情報などが一時的に保存されているクッキーを狙った攻撃をセッションハイジャックといいます。 セッションハイジャック XSSなどを用いて、正規利用者ではないものが正規利用者のセッションを取得する攻撃方法です。 XSSはwebアプリやwebページを開いたらスクリプトが発動し、個人情報が攻撃者へ送信