非影资讯
面向安全从业者的中英双语安全研究与漏洞情报精选。

SAML轮盘赌:黑客总是赢家

摘要

通过串联 XML 往返攻击与命名空间混淆,攻击者无需认证即可在 GitLab Enterprise(ruby-saml)获得管理员权限。文章披露完整技术细节,包括注释与 CDATA 变异绕过签名校验的手法。
发布时间
收录时间

原文 ↗

相关内容

返回