본문 바로가기
Security#Security#Attack조회 1

Session Hijacking란?

정의

세션 쿠키를 탈취해 피해자 계정으로 행세하는 공격.

Session Hijacking이란?

XSS·MITM·네트워크 스니핑으로 세션 쿠키를 훔쳐 피해자 자격을 가로챈다.

방어

  • HttpOnly 쿠키 (XSS 방어)
  • Secure 쿠키 (HTTPS 전용)
  • SameSite=Strict/Lax
  • IP·User-Agent 지문 검증

🔗 함께 보면 좋은 용어

Security 전체 →