最近、セッションの修正/ハイジャックについて読んでいて、その理論を理解しています。
私が理解していないのは、これが実際にどのように悪用されるかということです。盗まれた Cookie を利用するには、ブラウザを改ざんする必要がありますか? URL に追加して Web アプリケーションに渡しますか?
または、これを利用するために何らかのカスタム スクリプトを作成しますか? もしそうなら、それは何をしますか?
これや例について助けを求めるつもりはありませんが、もっと学び、理解しようとしています。どんな助けでも大歓迎です。