(懂黑客进)Session Hijacking是什么?

来源:百度知道 编辑:UC知道 时间:2024/06/20 09:23:11
Session Hijacking是什么?软件吗?一种技术?如何实现?
请具体讲一下实现的步骤,谢谢!

在ASP 和 ASP.NET 中
Session 是 用于保持状态的基于 Web 服务器的方法。Session 允许通过将对象存储在 Web 服务器的内存中在整个用户会话过程中保持任何对象。
===========================================================
如果你对cookies欺骗了解的话,对session就不会陌生,他们的区别就是一个信息保存在客户端,一个保存在服务器端
============================================

所以也就会有session欺骗,通过这种方法成功入侵,就可以说是Session Hijacking

你懂不懂正常的cookies欺骗?采用抓包得到管理员的cookies,然后上传木马对服务器进行欺骗,造成服务器认为是正常上传,从而达到目的