ما هو الفرق بين تثبيت الجلسة واختطاف الجلسة؟
ما هو الفرق بين تثبيت الجلسة واختطاف الجلسة؟

فيديو: ما هو الفرق بين تثبيت الجلسة واختطاف الجلسة؟

فيديو: ما هو الفرق بين تثبيت الجلسة واختطاف الجلسة؟
فيديو: شرح طريق تثبيت الجلسة في جهاز الضحية لاستعادة الجلسه في اي وقت جزء 6 /توعية امنيه 2024, يمكن
Anonim

ما هو فرق ما بين تثبيت الجلسة واختطاف الجلسة ? تثبيت الجلسة هو نوع واحد من اختطاف الجلسة . تثبيت الجلسة يحدث عندما يكون HTTP للمهاجم حصة المعرّف مصدق عليه من الضحية. هناك عدد من الطرق لتحقيق ذلك.

من هنا ، ما هو الفرق بين اختطاف الجلسة وتثبيت الجلسة؟

في تثبيت الجلسة ، يختار المهاجم أ حصة الهوية وتفرضها على الضحية. لاحظ كيف أن هذا نوعا ما عكس اختطاف الجلسة - المهاجم يضع الضحايا حصة ID بدلاً من الحصول عليها - لكن النتيجة النهائية هي نفسها. المهاجم يعرف حصة الهوية ويمكن أن ينتحل شخصية الضحية.

بجانب ما سبق ، ما المقصود باختطاف الجلسة؟ في علوم الكمبيوتر ، اختطاف الجلسة ، يُعرف أحيانًا أيضًا باسم ملف تعريف الارتباط الاختطاف هو استغلال جهاز كمبيوتر صالح حصة - تسمى أحيانًا أ حصة key-to الحصول على وصول غير مصرح به إلى المعلومات أو الخدمات في نظام الكمبيوتر.

بعد ذلك ، قد يتساءل المرء أيضًا ، ما هو هجوم تثبيت الجلسة؟

ال هجوم تثبيت الجلسة هي فئة من اختطاف الجلسة الذي يسرق المؤسسة حصة بين العميل وخادم الويب بعد أن يقوم المستخدم بتسجيل الدخول هجوم تثبيت الجلسة بإصلاحات ثابتة حصة على متصفح الضحية ، لذا فإن ملف هجوم يبدأ قبل أن يقوم المستخدم بتسجيل الدخول.

ما هو شرح اختطاف الجلسة بمثال؟

ل مثال ، الوقت بين تسجيل الدخول إلى حسابك المصرفي لأول مرة ، ثم تسجيل الخروج بعد العملية الخاصة بك ، هو ملف حصة . خلال اختطاف الجلسة ، يضع المتسلل الخبيث نفسه بين جهاز الكمبيوتر الخاص بك وخادم موقع الويب (Facebook على سبيل المثال) ، بينما تشارك في نشاط نشط حصة.

موصى به: