Logo hi.boatexistence.com

सत्र अपहरण क्यों है?

विषयसूची:

सत्र अपहरण क्यों है?
सत्र अपहरण क्यों है?

वीडियो: सत्र अपहरण क्यों है?

वीडियो: सत्र अपहरण क्यों है?
वीडियो: अपहरण | Crime Patrol | क्राइम पेट्रोल | सतर्क रहे 2024, मई
Anonim

किसी उपयोगकर्ता द्वारा बैंकिंग वेबसाइट में लॉग इन करने जैसे सत्र शुरू करने के बाद, एक हमलावर उसे हाईजैक कर सकता है। एक सत्र को हाईजैक करने के लिए, हमलावर को उपयोगकर्ता के कुकी सत्र का पर्याप्त ज्ञान होना चाहिए हालांकि किसी भी सत्र को हैक किया जा सकता है, यह वेब अनुप्रयोगों पर ब्राउज़र सत्रों में अधिक आम है।

सत्र अपहरण क्यों संभव है?

सत्र अपहरण का खतरा मौजूद है स्टेटलेस HTTP प्रोटोकॉल की सीमाओं के कारण सत्र कुकीज़ इन बाधाओं को दूर करने और वेब अनुप्रयोगों को अलग-अलग कंप्यूटर सिस्टम की पहचान करने और वर्तमान को स्टोर करने की अनुमति देने का एक तरीका है। सत्र की स्थिति, जैसे किसी ऑनलाइन स्टोर में आपकी खरीदारी।

सत्र अपहरण क्या है इसे कैसे रोका जा सकता है?

सत्र अपहरण को ग्राहक पक्ष पर निवारक उपाय करके संरक्षित किया जा सकता है… प्रत्येक उपयोगकर्ता सत्र के लिए बायोमेट्रिक प्रमाणीकरण होने से हमलों को रोका जा सकता है। सुरक्षित HTTP या SSL का उपयोग करके उपयोगकर्ता ब्राउज़र और वेब सर्वर के बीच एंड टू एंड एन्क्रिप्शन किया जा सकता है। हम सत्र कुकी में सत्र मान संग्रहीत कर सकते हैं।

अपहरण का क्या मतलब है?

उपयुक्त प्रतिक्रिया अपहरण के अनुमानित उद्देश्य पर निर्भर हो सकती है - अपहर्ताओं का लक्ष्य हवाई जहाज को बम के रूप में इस्तेमाल करने के लिए एक आत्मघाती मिशन, प्रचार पाने के लिए बंधकों को लेना एक राजनीतिक आंदोलन के लिए, या दूसरे देश में भागने की एक साधारण इच्छा के लिए।

टीसीपी सत्र अपहरण का लक्ष्य आमतौर पर क्या होता है?

TCP सत्र अपहरणकर्ता का लक्ष्य एक ऐसी स्थिति बनाना है जहां क्लाइंट और सर्वर डेटा का आदान-प्रदान करने में असमर्थ हैं; उसे दोनों सिरों के लिए स्वीकार्य पैकेट बनाने में सक्षम बनाता है, जो असली पैकेट की नकल करता है। इस प्रकार, हमलावर सत्र का नियंत्रण हासिल करने में सक्षम होता है।

सिफारिश की: