Le vol de session TCP (TCP session hijacking) est une technique de détournement d’une session TCP entre 2 machines pour accéder à un service sans avoir besoin de s’identifier
Cette technique utilise une faiblesse du protocole TCP qui est que le contrôle d’authentification ne se fait qu’à la création de la session. En laissant le client s’authentifier, il est possible par la suite de se connecter à la machine serveur à la place de la première durant toute la durée de la session.
Définition d’un vol de session web
Le vol de session WEB utilise le même principe que le vol de jeton TCP sauf que là, c’est le cookie de session qui est volé
Cookie de session web
Pour voir les cookies de session web, il faut utiliser le programme Wireshark :