Webアプリケーションにおいて、ユーザーのセッションIDを盗み取り、そのユーザーになりすまして操作する攻撃はどれか。

Webアプリケーションで、ユーザーのセッションIDを盗み取り=セッションハイジャック