約78,100件1ページ目

条件を指定して検索しています。すべての条件を解除する

  • 最終更新日:3か月以内
  • 対象とする言語:日本語
  • 2024/4/3 -通常、Webサイトはユーザーがログインする際に一意のセッションIDを発行し、そのIDを使ってユーザーの認証状態を管理します。セッションハイジャックが成功すると、攻撃者 ...

    2024/6/10 -セッション管理の脆弱性を防ぐための対策としては、セキュアなセッションIDの生成と転送、セッション情報の適切な暗号化、セッションの有効期限の制御などが挙げられます。

    5日前 -... セッション ID が利用者に送り込まれ、セッション ID固定化攻撃に悪用される. 画面を書き換えられる. 例えば、以下のような手口で行われる。 攻撃者が罠サイトを用意 ...

    2024/5/7 -ユーザーがアクセスを終了したり、一定時間経過したりすると、セッションIDは無効化され、ユーザーの情報も削除されます。 ... 固定するものです。例えば、ほかの情報から ...

    2024/6/6 -セッション固定化は主に、ユーザーが認証するときに (たとえクッキーがすでに存在していても) セッションクッキーの値を再生成し、 CSRF トークンをユーザーに ...

    2024/6/10 -「セッション固定攻撃」というものがあります。通常はセッションが開始されたときにランダムでセッションIDが発行されますが、任意のセッションIDを強制的に利用させること ...

    2024/5/12 -... 化攻撃を防ぐためにセッションを再生成しておくことです。セッション固定化攻撃とは、攻撃者の用意したセッションIDをログインユーザーに使わせるように強制させる攻撃 ...

    2024/6/16 -Webアプリケーションをクラッカーの攻撃から守るために様々な対策が求められます。例えばSQLインジェクション対策、CSRF対策、XSS対策、セッションID固定化対策などです。

    2024/6/17 -セッション固定攻撃の防止: セッションIDの再生成を行うことで、セッション固定攻撃を防ぎます。 セッションを適切に管理することで、ユーザーの操作性を向上させ ...

    2024/5/1 -セッションID固定化(セッションフィクセーション). 攻撃者が事前にセッションIDを設定し、そのIDをユーザに強制的に使用させることができる脆弱性を悪用 ...

    A.徳丸さんの動画ですね。 10:43から音声無しで数秒しか見てません(動画内の箇条書きを見ただけでご質問の意図が理解できた…つもりw)が、主さんが「セッションID固定化攻撃」の概念自体を理解で...

    A.networkのセッションの事でしょうか? セッションハイジャックは、セッションを乗っ取ることですね。 セッションIDとはmagic cookieみたいなものですね。 固定化すると、ハイジャック