Webアプリケーションへのリクエストに含まれるセッションIDを攻撃者が推測または盗取し、正規ユーザーになりすましてアクセスする攻撃はどれか。

セッションハイジャックは、CookieやURLパラメータに含まれる有効なセッションIDを悪用し、認証後のセッションを乗っ取る攻撃である。