简答题
攻击者窃取Web用户SessionID后,使用该SessionID登录进入Web目标账户的攻击方法,被称为( )。
答案
会话劫持
解析
攻击者窃取Web用户SessionID后,利用该SessionID登录目标账户的攻击方式称为会话劫持。会话劫持可以非法获取并使用合法用户的会话标识,绕过身份认证机制,直接接管用户会话实施未授权操作。该攻击利用了会话管理的漏洞,属于典型的中间人攻击变种,需要通过加密传输、定期更换SessionID等措施防范。易错提醒:注意区分会话劫持和跨站脚本攻击(XSS),后者是注入恶意脚本窃取数据而非直接劫持会话。