SAML認証フローにおいて、攻撃者が正当なユーザーのSAMLレスポンスを盗聴し、それを自分のセッションで使用してログインする攻撃手法はどれか。

SAMLリプレイ攻撃は、一度使用された(または盗聴された)有効なアサーションを再送して認証を突破しようとするもので、対策として使い捨てのNonceや厳格な有効期限チェックが必要である。