本申请公开了一种会话劫持的检测方法及装置,所述方法包括:响应于检测到客户端向服务端发送的会话请求报文,检测针对所述会话请求报文的响应报文;当检测到所述响应报文时,基于所述响应报文获取第一会话的标识,所述第一会话为针对所述会话请求报文而建立的会话;根据所述第一会话的标识,判断是否是首次检测到针对所述会话请求报文的响应报文;若判断的结果为否,则确定发生会话劫持事件。该实施方式无需依赖于嵌入网页中用于获取网页特征的JavaScript脚本,因此,避免了由能够屏蔽上述脚本的恶意程序或者插件导致的检测失效,提高了会话劫持检测的准确率以及效率。
声明:
“会话劫持的检测方法及装置” 该技术专利(论文)所有权利归属于技术(论文)所有人。仅供学习研究,如用于商业用途,请联系该技术所有人。
我是此专利(论文)的发明人(作者)