5.3 攻击令牌

本节描述针对Web应用访问/会话令牌的常见攻击。下面是三类基本的访问/会话令牌攻击:

·预测(人工和自动化)

·捕捉/重放

·完成

我们按顺序进行讨论。