← 대시보드
세션 탈취의 조건
SecuLab PRAC
[Session] 사용자 로그인 테스트
OWASP A07 · 세션 탈취 조건
실습 목적:
세션은 서버에 저장되므로
PHPSESSID
를 난수로 바꿔도 탈취할 수 없습니다.
admin 또는 guest로 로그인 후 세션 정보를 확인하고, 세션 ID 변경 실험을 해보세요.
로그인
로그아웃(세션제거)
현재 로그인된 사용자: 없음
세션정보:
edc46ac427063636f41916f45adb3ac9