Skip to content
P
非影
精选
最新
漏洞
研究
工具
主题
来源
搜索
搜索
🌓
English
面向安全从业者的中英双语安全研究与漏洞情报精选。
Attacking SSO: Common SAML Vulnerabilities and Ways to Find Them
netspi.com
| 博客 |
#authentication
|
#sso
|
#xml
|
#web-pentesting
|
#identity-provider
|
#saml
摘要
介绍针对基于 SAML 的单点登录(SSO)方案的渗透测试思路,梳理 IdP 与 SP 之间的消息流转,并总结签名、断言、消息过期校验等常见配置错误及对应测试方法。
发布时间
2017-03-07 00:00
收录时间
2026-09-20 06:06
原文 ↗
← 上一篇
SQL Server Link Crawling with PowerUpSQL
下一篇 →
Cisco ASA Remote Code Execution – Verifying CVE-2016-1287
相关内容
博客
·
blog.trailofbits.com
SAML:分形般糟糕的设计
Trail of Bits 梳理了 SAML 由委员会主导的起源,并主张这套 2002 年诞生的基于 XML 的 SSO 协议应当退役:诡异扭曲的 XML 签名校验持续催生漏洞,前进方向是 OIDC。
博客
·
netspi.com
XXE in IBM's MaaS360 Platform
NetSPI 披露在 IBM MaaS360 MDM 平台服务中发现的 XXE 漏洞:文章回顾 DTD 与外部实体解析原理,演示攻击者如何构造恶意 XML 读取文件或发起 SSRF,并复盘漏洞发现过程。
博客
·
netspi.com
Username Discovery
登录入口安全系列文章之一,分析攻击者如何利用登录提交、账号注册和密码重置三类常见功能中的服务器响应差异来枚举有效用户名,并讨论账号锁定与 IP 封禁等对抗因素。
博客
·
netspi.com
Login Portal Security 101
登录入口安全系列的开篇,从攻击面视角区分未认证与已认证两类漏洞,说明认证机制为何是 Web 应用漏洞评估的关键切入点,为后续验证码、用户名枚举等主题做铺垫。
博客
·
netspi.com
Forcing XXE Reflection through Server Error Messages
当应用不回显 XXE 注入结果时,可在攻击者控制的服务器上托管外部 DTD,诱导存在漏洞的服务器读取本地文件并将其外传到远程端点,实现无回显环境下的文件外带。
博客
·
about.gitlab.com
通过限制访问控制你的 GitLab 席位
GitLab 介绍席位管控功能 restricted access 的改进:席位用尽时,经 SAML、SCIM、LDAP 同步的新用户自动获得不可计费的 Minimal Access 角色,既有成员不受追溯影响,帮助组织控制许可证成本。
返回