SAML轮盘赌:黑客总是赢家
portswigger.net | 研究 | #gitlab | #authentication-bypass | #xml | #saml | #round-trip | #namespace-confusion
摘要
通过串联 XML 往返攻击与命名空间混淆,攻击者无需认证即可在 GitLab Enterprise(ruby-saml)获得管理员权限。文章披露完整技术细节,包括注释与 CDATA 变异绕过签名校验的手法。
- 发布时间
- 收录时间
Skip to content