通过源代码审查(SCR)发现 Java Spring 中的授权缺陷
netspi.com | 博客 | #appsec | #access-control | #java | #privilege-escalation | #owasp | #authorization | #secure-code-review | #spring
摘要
越权访问位列 OWASP Top 10 之首,却常在动态测试中漏检。本文展示如何通过审查 Spring 注解、表达式与过滤器等访问控制实现,在开发生命周期早期发现 Java Spring 应用中的提权漏洞。
- 发布时间
- 收录时间
Skip to content