문제
괄호 안에 공통으로 들어갈 공격 기법을 적으시오.
-
( ) 은/는 '세션을 가로채다' 라는 의미로 정상적 연결을 RST 패킷을 통해 종료시킨 후 재연결 시 희생자가 아닌 공격자에게 연결한다.
-
( ) 은/는 세션 관리 취약점을 이용한 공격 기법이다.
정답
세션 하이재킹 (Session Hijacking)
세션 하이재킹Session Hijacking
해설
정상 연결을 RST 패킷으로 끊은 뒤 재연결 시 공격자에게 연결을 가로채는, 세션 관리 취약점을 이용한 공격 기법은 세션 하이재킹(Session Hijacking)이다.