WebアプリケーションのセッションIDにおいて、予測可能性が高い(ランダム性が低い)場合に成立する攻撃はどれか。

セッションIDの生成アルゴリズムが単純(例:連番や時刻ベース)な場合、攻撃者は有効なIDを推測して他人のセッションを乗っ取ることができる。