# 2020/7/10 upperlayer progress ## 徳丸本 ### 進捗 p217~p230まで ### 内容 ・セッションアダプション・・PHPには未知のセッションIDを受け入れるという性質がある。 セッションアダプションがない場合、攻撃者はまずターゲットアプリケーションを閲覧して有効なセッションIDを取得し、これを被害者に強制するように罠サイトを設定する。 ・脆弱性が生まれる原因として、セッションIDを外部から強制できるところにある。
×
Sign in
Email
Password
Forgot password
or
By clicking below, you agree to our
terms of service
.
Sign in via Facebook
Sign in via Twitter
Sign in via GitHub
Sign in via Dropbox
Sign in with Wallet
Wallet (
)
Connect another wallet
New to HackMD?
Sign up