密码找回逻辑漏洞:最容易被忽视的账户接管入口
深入剖析密码找回(Password Reset / Forgot Password)流程的十大逻辑漏洞:链接可预测、无时效性、无归属校验、无速率限制、邮箱篡改、短信回调、CSRF、Token 泄露、流程跳过和社会工程。每个漏洞附带真实案例和修复代码。
阅读全文 →深入剖析密码找回(Password Reset / Forgot Password)流程的十大逻辑漏洞:链接可预测、无时效性、无归属校验、无速率限制、邮箱篡改、短信回调、CSRF、Token 泄露、流程跳过和社会工程。每个漏洞附带真实案例和修复代码。
阅读全文 →系统梳理单点登录(Single Sign-On)安全:SAML 和 OpenID Connect 两种主流协议的十大实现漏洞,包括签名校验缺失、XML 外部实体注入、relay_state 开放重定向、会话固定、令牌冒充、单点登出缺陷、密钥管理、客户端认证绕过和 JSON Web Key 注入。
阅读全文 →系统梳理 HTTP 协议层的六种认证机制(Basic、Digest、Bearer、Mutual TLS、Negotiate/Kerberos、API Key),深入分析每种机制的工作原理、攻击面和安全实现方式,覆盖 HTTP 头注入、基础认证绕过、代理转发、Nginx 配置错误等实战场景。
阅读全文 →从 ObjectInputStream 调用链到 InvocationHandler 动态代理原理,逐步拆解 CommonsCollections 1-7 各版本利用链的构成差异,附带可独立运行的 CC6/CC7 PoC 和 ysoserial 源码级追踪。
阅读全文 →深入 ysoserial 源码框架,分析 CommonsCollections/Beanutils/Spring/Shiro 等内置 Gadget 的生成器结构,介绍如何扩展自定义利用链,以及利用 ysoserial 做批量目标检测的工程化方案。
阅读全文 →