因会话管理疏忽引发的安全漏洞

因会话管理疏忽引发的安全漏洞:

1、会话劫持(是指攻击者通过某种手段拿到了用户的会话ID,并非法使用此会话ID伪装成用户,达到攻击的目的)

2、会话固定攻击(属于被动攻击)

3、跨站点请求伪造(是指攻击者通过设置好的陷阱,强制对已完成认证的用户进行非预期的个人信息或设定信息等某些状态更新,属于被动攻击)

猜你喜欢

转载自blog.csdn.net/wh13267207590/article/details/81116522