会话安全攻防:Session Fixation、侧信道泄漏与会话劫持全景
系统讲解 Web 会话管理的七大漏洞:会话固定攻击、会话侧信道泄漏、Cookie 安全属性缺失、Token 劫持、会话不超时、单点登出失效和跨站请求伪造。附带完整攻击演示和安全实现代码。
阅读全文 →系统讲解 Web 会话管理的七大漏洞:会话固定攻击、会话侧信道泄漏、Cookie 安全属性缺失、Token 劫持、会话不超时、单点登出失效和跨站请求伪造。附带完整攻击演示和安全实现代码。
阅读全文 →系统梳理单点登录(Single Sign-On)安全:SAML 和 OpenID Connect 两种主流协议的十大实现漏洞,包括签名校验缺失、XML 外部实体注入、relay_state 开放重定向、会话固定、令牌冒充、单点登出缺陷、密钥管理、客户端认证绕过和 JSON Web Key 注入。
阅读全文 →