Two Tricks Of CAS-CLIENT AUTH Bypass

cas client 用于限制匿名用户对某些特定api的访问,在一些特殊的环境下可能会有权限绕过问题。下面分享两个实际生活中遇到的案例。
Read more

c3p0的三个gadget

除了常见的http base之外,在某些情况下c3p0可以使用jndi和hex序列化字节加载器来进行rce。
Read more

CAS的搭建及认证流程分析与比较

CAS是一个单点登录(Single Sign On,简称SSO,SSO使得在多个应用系统中,用户只需要登录一次就可以访问所有相互信任的应用系统。)框架,开始是由耶鲁大学的一个组织开发,后来归到apereo去管。
Read more