Secuestro de sesión

Post date: Feb 6, 2011 1:11:18 PM

Técnica de intrusión mediante el cual un atacante envía un comando a una conexión ya existente entre dos máquinas, con el fin de arrebatar el control de la conexión de la máquina que inició la conexión con el objetivo de acceder a un servidor sin pasar por las medidas normales de autenticación.





session hijacking


An intrusion technique whereby an attacker sends a command to an already existing connection between two machines, in order to wrest control of the connection away from the machine that initiated it with the goal of gaining access to a server while bypassing normal authentication measures.

Fuente: Omegawiki