欢迎光临!
登录
  • DNSlog
  • CN-SEC中文网·在线工具
  • 设备默认密码查询
  • 在线工具集合
  • 娱乐一下
  • 友情链接

    CN-SEC 中文网 CN-SEC 中文网

    聚合网络安全,存储安全技术文章,融合安全最新讯息

    bj
    登录
    • 首页
    • 安全新闻
    • 云安全
    • 安全博客
      • 鬼仔Blog
      • 独自等待
      • dmsec
      • Asura笔记本
      • gh0st_cn
      • javasec_cn
      • moonsec_com
      • Mr.Wu
      • 颓废's Blog
      • 漏洞时代
      • SecIN安全技术社区
    • 安全漏洞
      • 乌云漏洞
    • 安全文章
      • HW&HVV
      • 应急响应
      • 人工智能安全
    • 逆向工程
      • CTF专场
      • 移动安全
      • IoT工控物联网
    • 安全开发
      • 代码审计
    • 安全工具
    • 安全闲碎

      搜索热点

      首页idp
      安全新闻

      Google:大规模 IAM 安全实践指南

      前言The Director's Guide: IAM Security at Scale[1] 作者为Google员工 kylenowski,探讨了如何在大型企业中构建有效的IAM系统,介绍了IAM...
      admin 04月09日12 views评论identity 提供商
      阅读全文
      安全新闻

      GitLab 紧急修补关键身份验证绕过漏洞 - CVE-2025-25291 和 CVE-2025-25292

      在 GitLab 用于 SAML 单点登录(SSO)身份验证的 ruby-saml 库中,存在两个极为严重的问题,编号分别为 CVE - 2025 - 25291 和 CVE - 2025 - 252...
      admin 03月15日37 views评论gitlab 身份验证
      阅读全文
      安全新闻

      GitLab 警告多个漏洞可让攻击者以有效用户身份登录

      关键词安全漏洞GitLab 发布了针对多个漏洞的关键安全补丁,这些漏洞可能允许攻击者以合法用户身份进行身份验证,甚至在特定情况下执行远程代码。 该公司已敦促所有自行管理的 GitLab 安装立即升级到...
      admin 03月14日8 views评论gitlab 身份验证
      阅读全文
      安全漏洞

      滥用 libxml2 特性绕过 GitHub Enterprise 上的 SAML 身份验证 (CVE-2025-23369)

      去年,GitHub 针对影响其 SAML 身份验证实施的问题发布了一些 CVE,例如,您可以在 ProjectDiscovery 博客上阅读有关 CVE-2024-4985/CVE-2024-948 ...
      admin 02月10日33 views评论xmlns 身份验证
      阅读全文
      IoT工控物联网

      深入了解SAML协议及常见安全问题

      点击蓝字 关注我们深入了解SAML协议及常见安全问题在数字化时代,网络安全变得至关重要。安全断言标记语言(SAML)是一个关键技术标准,通过简化用户登录过程,帮助企业实现基于Web的单点登录(SSO)...
      admin 12月16日33 views评论saml 服务提供者
      阅读全文
      安全文章

      安全断言标记语言(SAML)

           在CISSP(Certified Information Systems Security Professional)认证中,SAML(Security Assertion Markup L...
      admin 10月27日48 views评论saml 身份验证
      阅读全文
      安全漏洞

      【PoC】 GitLab 身份验证绕过 (CVE-2024-45409) 漏洞PoC发布

      Ruby-SAML / GitLab 身份验证绕过 (CVE-2024-45409) 利用脚本此脚本利用了 CVE-2024-45409,允许未认证的攻击者使用由身份提供者 (IDP) 签发的任何有效...
      admin 10月10日54 views评论gitlab response
      阅读全文
      安全文章

      漏洞挖掘 | 强制 SSO 会话固定

      扫码领资料获网安教程来Track安全社区投稿~  千元稿费!还有保底奖励~(https://bbs.zkaq.cn)在最近的一个项目中,我遇到了一个有趣的小问题,该问题允许通过固定会话标识符并强制受害...
      admin 10月03日29 views评论idp 漏洞挖掘
      阅读全文
      云安全

      CISO最容易忽视的八个云安全关键问题

      随着企业数字化转型的深入,越来越多的企业依赖多个云服务商,云安全问题日益复杂和严峻,云宕机或数据泄露导致的业务停顿不但意味着财务和声誉的巨大损失,甚至会给企业带来灭顶之灾。近年来,全球云计算巨头如亚马...
      admin 09月28日31 views评论aws 云安全
      阅读全文
      安全文章

      云上攻防 | AWS中的常见 Cognito 配置错误

      扫码领资料获网安教程来Track安全社区投稿~  千元稿费!还有保底奖励~(https://bbs.zkaq.cn)引言AWS Cognito 是由亚马逊网络服务(AWS)提供的全托管服务,旨在简化 ...
      admin 09月27日22 views评论aws 配置错误
      阅读全文
      安全百科

      一文理解单点登录与联合登录

      扫码领资料获网安教程来Track安全社区投稿~  千元稿费!还有保底奖励~(https://bbs.zkaq.cn)img如今,许多组织都有大量需要每天进行身份验证的应用程序。用户使用传统意义上的凭据...
      admin 09月13日82 views评论提供商 身份验证
      阅读全文
      云安全

      大多数CISO都忽略的八个云安全问题

      点击上方“蓝色字体”,选择 “设为星标”关键讯息,D1时间送达!在多云环境下,企业面临着许多潜在的安全风险,包括被忽视的SaaS安全漏洞、悬空DNS指针带来的伪装威胁以及API密钥管理中的漏洞,这些问...
      admin 08月22日27 views评论aws ciso
      阅读全文

      文章导航

      1 2 3

      最新文章

      • 答疑 | edge浏览器查看浏览器Cookie 05/14 1 views
      • AgentCPM-GUI:MobileUse智能体基于图像推理,操控手机 05/14 1 views
      • 欲等保定级先数据分类分级 05/14 5 views
      • 网络安全行业,技术氛围已不再如往昔繁荣 05/14 0 views
      • 应急响应工具 QDoctor 05/14 2 views

      大家喜欢

      • 669个大学网站都有注入点 4305/01
      • 揭秘CVE-2024-21111:Oracle VirtualBox 本地权限提升漏洞 2806/12
      • 【工具】Awvs14.7.220401065|可自测Spring4Shell漏洞 2304/03
      • 信息安全工程师教程第2版(文末附电子版下载) 1709/07
      • Cobalt Strike 4.4 (August 04, 2021)发布 1308/26
      • 正方教务管理系统最新版无条件注入&GetShell 1201/01
      • Acunetix14.x全版本通杀破解补丁 1012/17

      网站概况

      • 文章143166
      • 分类48
      • 标签153747
      • 留言706
      • 链接0
      • 浏览21731311
      • 今日12
      • 本周140
      • 运行6496 天
      • 更新2025-5-14

      关于本站

      name
      CN-SEC.COM中文网
      聚合网络安全,存储安全技术文章,融合安全最新讯息
       weixin
      文章143166 留言 706 访客21731311

      CN-SEC 中文网

      CN-SEC 中文网

      网站概况[CN-SEC 中文网]

      • 文章143166
      • 分类48
      • 标签153747
      • 留言706
      • 链接0
      • 浏览21731311
      • 今日12
      • 本周140
      • 运行3333 天
      • 更新2025-5-14
      Copyright ©  CN-SEC中文网  版权所有. CN-SEC.COM

      登录 找回密码

      输入用户名或电子邮件


      重置密码链接通过邮箱发送给您
      • 目录
      • 在线咨询

        13688888888
        QQ在线咨询

        微信

        微信
      • CN-SEC 中文网

        本页二维码