Phiên làm việc cướp quyền, cũng được gọi là TCP phiên cướp, là một phương pháp chiếm một phiên người dùng Web bởibí mật thu thập ID phiên và giả mạo như là người dùng được ủy quyền. Một của người dùngID phiên làm việc đã được truy cập (thông qua dự đoán phiên), những kẻ tấn công có thể masquerade như người dùng đóvà làm bất cứ điều gì người dùng được ủy quyền để làm trên mạng.ID phiên làm việc bình thường được lưu trữ trong một cookie hoặc URL. Đối với hầu hết các thông tin liên lạc, xác thựcthủ tục được thực hiện thiết lập. Phiên cướp mất lợi thế của thực tế đó xâm nhập trongthời gian thực, trong một phiên họp. Sự xâm nhập có thể hoặc không thể phát hiện, tùy thuộc vào mức độ của người dùngkiến thức kỹ thuật và tính chất của các cuộc tấn công. Nếu một trang Web không đáp ứng trong các bình thường hoặcdự kiến cách để người dùng nhập vào hoặc dừng đáp ứng hoàn toàn cho một lý do không rõ, phiên cướp là mộtnguyên nhân có thể.
đang được dịch, vui lòng đợi..
