セッションidも偽装すればいくらでも横取りできるよなあ。
10万セッションぐらい総当たりすれば1セッションぐらい取れると思う。
Pen4なら10万試しても10分もかからないよ。