bmweb.fr

Attaque par vol de session (TCP & web)

Définition d’un vol de session

  • Le vol de session TCP (TCP session hijacking) est une technique de détournement d’une session TCP entre 2 machines pour accéder à un service sans avoir besoin de s’identifier
  • Cette technique utilise une faiblesse du protocole TCP qui est que le contrôle d’authentification ne se fait qu’à la création de la session. En laissant le client s’authentifier, il est possible par la suite de se connecter à la machine serveur à la place de la première durant toute la durée de la session.

Définition d’un vol de session web

  • Le vol de session WEB utilise le même principe que le vol de jeton TCP sauf que là, c’est le cookie de session qui est volé
  • Pour voir les cookies de session web, il faut utiliser le programme Wireshark :
Cookie de session web
Haut de page