Session Management Detection
Detection Workflow
- Identify session operations: Find session creation code, locate session validation checks, identify session destruction, map session lifecycle
- Analyze session ID generation: Review session ID generation algorithm, check randomness and entropy, assess predictability, test for collision resistance
- Check transmission security: Verify SSL/TLS usage, check for session ID in URLs, assess cookie security flags, review transmission methods
- Assess session lifecycle: Verify session expiration, check logout behavior, assess session invalidation, review concurrent session handling
Key Patterns
- Session fixation: predictable session IDs, session IDs not regenerated after login, accepting attacker-provided session IDs, weak session ID generation
- Session hijacking: session IDs exposed in URLs, session IDs transmitted insecurely, missing SSL/TLS, weak session ID entropy
- Session timeout issues: missing session expiration, excessive session timeout, no session invalidation on logout, persistent sessions across devices
- Cookie security: missing HttpOnly flag, missing Secure flag, cookie accessible via JavaScript, cookie path/domain misconfiguration
Output Format
Report with: id, type, subtype, severity, confidence, location, vulnerability, session_generation (method, predictability, entropy), attack_scenario, bypass_steps, exploitable, impact, mitigation.
Severity Guidelines
- CRITICAL: Session fixation allowing account takeover
- HIGH: Session hijacking with weak session IDs
- MEDIUM: Excessive session timeout or missing logout
- LOW: Minor cookie security issues
See Also
patterns.md - Detailed detection patterns and exploitation scenarios
examples.md - Example analysis cases and code samples
references.md - CWE references and mitigation strategies
Converted and distributed by TomeVault — claim your Tome and manage your conversions.
1---2name: analyzing-session-management3description: Detects session management vulnerabilities including session fixation, session hijacking, and insecure cookie handling. Use when analyzing authentication sessions, cookie security, or investigating session-related vulnerabilities. Use when this capability is needed.4---56# Session Management Detection78## Detection Workflow9101. **Identify session operations**: Find session creation code, locate session validation checks, identify session destruction, map session lifecycle112. **Analyze session ID generation**: Review session ID generation algorithm, check randomness and entropy, assess predictability, test for collision resistance123. **Check transmission security**: Verify SSL/TLS usage, check for session ID in URLs, assess cookie security flags, review transmission methods134. **Assess session lifecycle**: Verify session expiration, check logout behavior, assess session invalidation, review concurrent session handling1415## Key Patterns1617- Session fixation: predictable session IDs, session IDs not regenerated after login, accepting attacker-provided session IDs, weak session ID generation18- Session hijacking: session IDs exposed in URLs, session IDs transmitted insecurely, missing SSL/TLS, weak session ID entropy19- Session timeout issues: missing session expiration, excessive session timeout, no session invalidation on logout, persistent sessions across devices20- Cookie security: missing HttpOnly flag, missing Secure flag, cookie accessible via JavaScript, cookie path/domain misconfiguration2122## Output Format2324Report with: id, type, subtype, severity, confidence, location, vulnerability, session_generation (method, predictability, entropy), attack_scenario, bypass_steps, exploitable, impact, mitigation.2526## Severity Guidelines2728- **CRITICAL**: Session fixation allowing account takeover29- **HIGH**: Session hijacking with weak session IDs30- **MEDIUM**: Excessive session timeout or missing logout31- **LOW**: Minor cookie security issues3233## See Also3435- `patterns.md` - Detailed detection patterns and exploitation scenarios36- `examples.md` - Example analysis cases and code samples37- `references.md` - CWE references and mitigation strategies3839---40> Converted and distributed by [TomeVault](https://tomevault.io/claim/waiwai24) — claim your Tome and manage your conversions.41<!-- tomevault:4.0:skill_md:2026-04-13 -->