密码找回逻辑漏洞:最容易被忽视的账户接管入口
深入剖析密码找回(Password Reset / Forgot Password)流程的十大逻辑漏洞:链接可预测、无时效性、无归属校验、无速率限制、邮箱篡改、短信回调、CSRF、Token 泄露、流程跳过和社会工程。每个漏洞附带真实案例和修复代码。
阅读全文 →深入剖析密码找回(Password Reset / Forgot Password)流程的十大逻辑漏洞:链接可预测、无时效性、无归属校验、无速率限制、邮箱篡改、短信回调、CSRF、Token 泄露、流程跳过和社会工程。每个漏洞附带真实案例和修复代码。
阅读全文 →系统梳理单点登录(Single Sign-On)安全:SAML 和 OpenID Connect 两种主流协议的十大实现漏洞,包括签名校验缺失、XML 外部实体注入、relay_state 开放重定向、会话固定、令牌冒充、单点登出缺陷、密钥管理、客户端认证绕过和 JSON Web Key 注入。
阅读全文 →系统梳理 HTTP 协议层的六种认证机制(Basic、Digest、Bearer、Mutual TLS、Negotiate/Kerberos、API Key),深入分析每种机制的工作原理、攻击面和安全实现方式,覆盖 HTTP 头注入、基础认证绕过、代理转发、Nginx 配置错误等实战场景。
阅读全文 →系统梳理 OAuth 2.0 授权框架的十大常见漏洞,覆盖授权码泄露、redirect_uri 篡改、state 参数缺失、令牌重放、混合流程缺陷等攻击向量,每个漏洞附带可复现的 Node.js/Python 代码示例与修复方案。
阅读全文 →深入解析 JWT(JSON Web Token)的七大攻击向量,包括 None 算法绕过、算法混淆攻击、密钥爆破、KID 注入、路径遍历、JWE 密钥管理缺陷和 replay 攻击。每个漏洞附带攻击脚本与防御代码。
阅读全文 →