セッションハイジャック
session
を乗っ取ること
何らかの方法で
cookie
に書かれたsession tokenを手に入れれば、
session
を乗っ取れる
HTTP通信
を覗く
cookie
が保存されたPC上のファイルを手に入れる
ブラウザ
の脆弱性を利用する
セッションハイジャック対策
されていないWebアプリケーションサーバーは危険