PortSwigger Research·· 2025-12-10精选AI 评分83
SAML 认证绕过研究:解析器差异与 Void Canonicalization 攻击
The Fragile Lock: Novel Bypasses For SAML Authentication
AI 导读
PortSwigger Research 研究人员展示了利用 XML 解析器差异、属性污染、命名空间混淆和 Void Canonicalization,在 Ruby-SAML、php-saml 等 SAML 生态中绕过 XML Signature 验证并实现完整认证绕过的方法。研究还介绍了用于分析解析器差异的开源工具,并列出严格 XSD、仅处理已签名元素及更新 SAML/XML 库等防御措施。
推荐理由
文章系统拆解属性污染、命名空间混淆和 Void Canonicalization 如何造成 SAML 认证绕过,并给出受影响库、修复时间线与防御建议。
来源:PortSwigger Research · portswigger.net