세션 하이재킹 (Session Hijacking)
- 세션 가로채기로써, 세션은 '사용자와 컴퓨터, 또는 두 컴퓨터간의 활성화 상태'를 말한다. - 쉽게 말해 두 컴퓨터간의 연결이 활성화 되면 그 활성화된 상태를 공격자가 가로채어 모든 작업을 감시하거나 제어할 수 있게 된다. 1. 연결이 되기전 클라이언트의 포트는 Closed 상태이며, 서버는 서비스를 제공하려고 기다리고 있으므로 Listen 상태이다. 2. 클라이언트는 32비트 숫자중 임의의 숫자 (Client_MY_Seq)를 생성하여 서버에 SYN 패킷을 보낸다. 서버는 클라이언트가 보낸 Client_MY_Seq 값을 읽어 Server_Client_Seq 값으로 저장한다. 이때 클라이언트는 SYN_Sent 상태가 된다. 3. 서버는 Server_MY_Seq 값을 생성하고, Server_Client_..
2010.10.19