Skip to content
P
非影
精选
最新
漏洞
研究
工具
主题
来源
搜索
搜索
English
面向安全从业者的中英双语安全研究与漏洞情报精选。
如何在 SaaS 应用中测试业务逻辑漏洞
borghq.io
| 博客 |
#authorization
|
#business-logic
|
#api-testing
|
#saas-security
|
#tenant-isolation
摘要
面向 SaaS 业务逻辑漏洞的五步攻击性测试框架:梳理业务不变量、锁定认证/计费/租户隔离等高危面、构建滥用用例,并测试工作流状态与对象级授权。
发布时间
2026-08-11 10:10
收录时间
2026-08-11 11:39
原文 ↗
相关内容
从「能不能」到「该不该」:XBOW 如何在模糊场景中高精度发现 IDOR
(xbow.com)
AI 应用安全测试:授权边界
(borghq.io)
SAST 和业务逻辑漏洞:静态分析可以达到什么目的
(borghq.io)
什么是代码感知的应用安全测试?
(borghq.io)
你的扫描器没发现它,Mjolnir 发现了
(borghq.io)
Burp v1.4 预览——使用浏览器测试访问控制
(portswigger.net)
返回