Ποια είναι η διαφορά της σταθεροποίησης συνεδρίας και της πειρατείας συνεδρίας;
Ποια είναι η διαφορά της σταθεροποίησης συνεδρίας και της πειρατείας συνεδρίας;

Βίντεο: Ποια είναι η διαφορά της σταθεροποίησης συνεδρίας και της πειρατείας συνεδρίας;

Βίντεο: Ποια είναι η διαφορά της σταθεροποίησης συνεδρίας και της πειρατείας συνεδρίας;
Βίντεο: Ποια είναι η διαφορά μεταξύ Ψυχανάλυσης και Ψυχοθεραπείας; 2024, Δεκέμβριος
Anonim

Τι είναι το διαφορά μεταξύ καθήλωση συνεδρίας και πειρατεία συνεδρίας ? Καθήλωση συνεδρίας είναι ένα είδος Session Hijacking . Καθήλωση συνεδρίας συμβαίνει όταν το HTTP ενός εισβολέα Συνεδρία Το αναγνωριστικό επικυρώνεται από το θύμα. Υπάρχουν διάφοροι τρόποι για να το πετύχετε αυτό.

Από εδώ, ποια είναι η διαφορά μεταξύ της πειρατείας συνεδρίας και της καθήλωσης συνεδρίας;

Σε καθήλωση συνεδρίας , ο επιτιθέμενος επιλέγει α συνεδρία ταυτότητα και την επιβάλλει στο θύμα. Σημειώστε πώς αυτό είναι κάπως το αντίθετο πειρατεία συνεδρίας - ο εισβολέας θέτει τα θύματα συνεδρία Ταυτότητα αντί να το πάρεις - αλλά το τελικό αποτέλεσμα είναι το ίδιο. Ο εισβολέας γνωρίζει το συνεδρία ID και μπορεί να υποδυθεί το θύμα.

Εκτός από τα παραπάνω, τι εννοείται με την πειρατεία συνεδρίας; Στην επιστήμη των υπολογιστών, πειρατεία συνεδρίας , μερικές φορές γνωστό και ως cookie αεροπειρατεία είναι η εκμετάλλευση ενός έγκυρου υπολογιστή συνεδρία -μερικές φορές λέγεται και α συνεδρία κλειδί-για να αποκτήσετε μη εξουσιοδοτημένη πρόσβαση σε πληροφορίες ή υπηρεσίες σε ένα σύστημα υπολογιστή.

Στη συνέχεια, μπορεί επίσης να αναρωτηθεί κανείς, τι είναι μια επίθεση καθήλωσης συνεδρίας;

ο επίθεση καθήλωσης συνεδρίας είναι μια κατηγορία του Session Hijacking , που κλέβει το κατεστημένο συνεδρία μεταξύ του πελάτη και του διακομιστή Web μετά τη σύνδεση του χρήστη. Αντ' αυτού, το Επίθεση Fixation Session διορθώνει ένα καθιερωμένο συνεδρία στο πρόγραμμα περιήγησης του θύματος, οπότε το επίθεση ξεκινά πριν συνδεθεί ο χρήστης.

Τι είναι η πειρατεία συνεδρίας εξηγήστε με ένα παράδειγμα;

Για παράδειγμα , ο χρόνος μεταξύ της πρώτης σύνδεσης στον τραπεζικό λογαριασμό σας και της αποσύνδεσης μετά τη λειτουργία σας είναι α συνεδρία . Κατά τη διάρκεια ενός πειρατεία συνεδρίας , ένας κακόβουλος χάκερ τοποθετείται μεταξύ του υπολογιστή σας και του διακομιστή του ιστότοπου (για παράδειγμα, στο Facebook), ενώ εσείς συμμετέχετε σε μια ενεργή συνεδρία.

Συνιστάται: