Session 3

[정보보안기사] 세션 하이재킹(Sessiom Hijacking)

세션(Session): 단말영역과 서버영역 간 논리적 연결 방법으로 이용자 연결 정보는 서버영역에 남겨두고, 세션정보만을 단발영역에 남기는 기술이다. 세션 하이재킹: 다른 사람의 세션 상태를 훔치거나 도용하여 액세스하는 해킹 기법. 일반적으로 세션ID 추측 및 세션ID 쿠키도용을 통해 공격이 이루어진다. 하이재킹으로 인한 직접적인 피해는 세션 상태에 어떤 정보가 저장되어 있느냐에 달려 있지만 그보다 더 위험한 것은 ID와 패스워드를 사용하는 인증 절차를 건너뛰어 서버와 사용자가 주고 받는 모든 내용을 그대로 도청하거나 서버의 권한을 확보할 수도 있다는 점이다. 세션키 session key : 서버와 클라이언트간 통신 세션동안에만 사용하는 한 번 쓰고 버리는 암호화 키이다. 하나의 키를 사용한 암호문이 많..

카테고리 없음 2023.01.17

[Network] Cookie, Session, Cache

https://penguingoon.tistory.com/m/118쿠키 세션 캐시 개념 및 차이 (초간단 주의) : cookie session cache안녕하세요 탐구소년입니다. 오늘은 맨날 들어도 맨날 헷갈리는 쿠키 세션 캐시에 대해서 정리해두려고 합니다. 워낙 찾아볼 만한 자료도 많고 흔한(?) 개념들이니 여기서는 최대한 쉽게, 가볍��penguingoon.tistory.com 쿠키는 인터넷 사용자의 컴퓨터에 설치되는 작은 기록 정보 파일을 의미합니다. 데이터가 저장되는 위치가 서로 달라요. 쿠키가 사용자의 컴퓨터(브라우저)에 저장되는 놈이라면, 세션은 서버 쪽에 저장되는 놈입니다. 사용자가 웹 페이지에 접속했을 때 사용자의 컴퓨터에 캐시라는 저장공간을 따로 마련하여 해당 웹페이지의 데이터들을 거기에..