情報処理のWeb教科書―IPA情報処理試験対策のお供に!

セッションハイジャックとは

トップ 情報処理の知識体系 テクノロジ系 技術要素 セキュリティ 情報セキュリティとは 攻撃手法 サイバー攻撃の種類 セッションハイジャック

セッションハイジャックとは、クライアントとサーバの正規のセッションの間に割り込んで、そのセッションを奪い取る行為です。

▲記事トップへ

目次

この記事の目次です。

1. セッションハイジャック
2. 主な目的
3. 攻撃の例

セッションハイジャックに関連したIPA情報処理試験の過去問題
もっと知識を広げるための参考
更新履歴

1. セッションハイジャック

セッションハイジャックとは、クライアントとサーバの正規のセッションの間に割り込んで、そのセッションを奪い取る行為です。

2. 主な目的

攻撃の主な目的は以下になります。

3. 攻撃の例

たとえば、セッションIDによってセッションが管理されるとき、ログイン中の利用者のセッションIDを不正に取得し、その利用者に成りすましてアクセスします。

Cookieの漏えいリスク

クロスサイトスクリプティングなどの攻撃で、Cookieが漏洩することによって、 セッションハイジャックされ、Webサービスのアカウントを乗っ取られるなどの被害につながる恐れがあります。

セッションハイジャックに関連したIPA情報処理試験の過去問題

以下ではセッションハイジャックに関連したIPA情報処理試験の過去問とその解説をまとめています。

もっと知識を広げるための参考

更新履歴

戻る

スポンサーリンク

情報処理の知識体系

各試験の問題と解説

ランダム出題・採点アプリ

プログラミング

スポンサーリンク