SAML Attacks
SAML攻击
基本信息
SAML Basics工具
XML往返
require 'rexml/document'
doc = REXML::Document.new <<XML
<!DOCTYPE x [ <!NOTATION x SYSTEM 'x">]><!--'> ]>
<X>
<Y/><![CDATA[--><X><Z/><!--]]>-->
</X>
XML
puts "First child in original doc: " + doc.root.elements[1].name
doc = REXML::Document.new doc.to_s
puts "First child after round-trip: " + doc.root.elements[1].name

XML签名包裹攻击
XSW #1

XSW #2

XSW #3

XSW #4

XSW #5

XSW #6

XSW #7

XSW #8

工具
XXE
XXE - XEE - XML External Entity工具
通过SAML进行XSLT
XSLT Server Side Injection (Extensible Stylesheet Language Transformations)工具
XML签名排除

工具
证书伪造
如何进行证书伪造
令牌接收者混淆 / 服务提供商目标混淆
工作原理
注销功能中的 XSS
大规模利用
参考资料
最后更新于