本文へスキップ

セッションハイジャックとは?

せっしょんはいじゃっく

正規ユーザーのセッションIDを盗用して不正にサービスを利用する攻撃。

通信の盗聴やXSSでセッションクッキーを取得し・ログイン状態のセッションを乗っ取る手口。

使い方・例文

HTTPSを使っていてもXSSでセッションハイジャックされるとログイン状態が奪われる。

この用語をシェア

𝕏 でポスト LINE

最終更新:

関連用語