Webアプリケーションのセッション管理において、セッションIDが推測可能であったり、固定化されていたりする場合に発生する攻撃はどれか。

セッションハイジャック:セッションIDが推測可能であったり、固定化されていたりする場合に発生する攻撃