サーバへの接続・セッションハイジャックの仕組み①TCP(後編:セッションハイジャックの流れ)
情報セキュリティ第三弾:セッションハイジャック①(後編)
概要
・(前編)サーバへの接続確立までの流れ(リンク)
・(後編)セッションハイジャックの仕組みと対策
TCP接続のセッションハイジャックの流れ
事前の情報収集
・盗聴した通信内容から、シーケンス番号の生成している乱数の生成アルゴリズムを特定する
①クライアントがサーバへSYNを送る
②サーバからクライアントにSYN/ACKを送る
③クライアントがACKを送る前に、攻撃者が推測したシーケンス番号でサーバに