2153 подписчика
#bug_bounty
#bug_hunting
#xml
#34 Bug Bounty v.2 — XML Signature Removal
Здравствуйте, дорогие друзья.
Когда поставщик услуг получает подтверждение SAML, конечная точка должна проверить, что информация не была подделана или изменена, путем проверки подписи XML. В некоторых системах можно обойти эту проверку, удалив значение подписи или весь тег подписи из утверждения или сообщения.
Другие наши проекты:
Будем рады видеть Вас в числе наших посетителей и подписчиков в представленных сайтах и пабликах вк.
Около минуты
14 октября