← 대시보드 세션 탈취의 조건 SecuLab PRAC

[Session] 사용자 로그인 테스트

OWASP A07 · 세션 탈취 조건
실습 목적: 세션은 서버에 저장되므로 PHPSESSID를 난수로 바꿔도 탈취할 수 없습니다.
admin 또는 guest로 로그인 후 세션 정보를 확인하고, 세션 ID 변경 실험을 해보세요.

로그아웃(세션제거)

현재 로그인된 사용자: 없음

세션정보: 5faea586646e00073840ad4151248960