( ) 은/는 세션 관리 취약점을 이용한 공격 기법으로,
'세션을 가로채다' 라는 의미이다.
이 공격은 정상적 연결을 RST 패킷을 통해 종료시킨 후 재연결 시
희생자가 아닌 공격자에게 연결한다.
세션 하이재킹
*해설
Session Hijacking
시스템에 접근할 적법한 사용자 아이디와 패스워드를 모를 경우 공격 대상이 이미 시스템에 접속되어 세션이 연결되어 있는 상태를 가로채는 공격
아이디와 패스워드를 몰라도 시스템에 접근하여 자원이나 데이터를 사용 가능
인증 작업이 완료된 세션을 공격하기 때문에 OTP, Challenge/Response 기법을 사용하는 사용자 인증을 무력화시킴