вторник, 9 февраля 2016 г.

Небезопасная аутентификация. Ищем баги в приложениях с Single Sign-On на базе SAML

Для подписчиков
Перед тобой практическое руководство по аудиту безопасности веб-приложений с поддержкой Single Sign-On — технологии, которая позволяет логиниться в веб-приложение через сторонний сайт. Мы подробно расскажем, какие инструменты нужно использовать для пентестов, на наличие каких уязвимостей нужно проверять приложение: XXE, атаки через преобразования, XPath-инъекции, ошибки при проверке подписи, атаки XSW, атаки на зашифрованные assertions и многое другое. Велком!

from «Хакер» http://ift.tt/1W9OGwh
via IFTTT

Комментариев нет:

Отправить комментарий