非影资讯
面向安全从业者的中英双语安全研究与漏洞情报精选。

通过源代码审查(SCR)发现 Java Spring 中的授权缺陷

摘要

越权访问位列 OWASP Top 10 之首,却常在动态测试中漏检。本文展示如何通过审查 Spring 注解、表达式与过滤器等访问控制实现,在开发生命周期早期发现 Java Spring 应用中的提权漏洞。
发布时间
收录时间

原文 ↗