SAML Bypass Attack
SAML (Security Assertion Markup Language) Bypass Attack हे एक अपराध आहे जो वेब विनंती या द्वारे होतो. जेव्हा काही वापरकर्ते वेबसाइटवर लॉग इन करतात तेव्हा त्यांची identity provider server (असा सर्व्हर जे वापरकर्त्याची पहचान संबोधित करतो) त्याची पहचान कंप्युटर विनंती यांच्याद्वारे confirm करतो. समजा कि कोणतीही अद्यतनांची जवळजवळ नाही पण तो लॉगइन करण्यासाठी करू शकतो.
SAML Bypass Attack हे एक तक्करवारी आहे जेव्हा हे घटतो कारण वापरकर्ता identity provider server ला कंट्रोल नसतो. दुसऱ्याकडे, attacker हे वेबचा मांगता टाकतो जो “I am the user” असे जणू किंवा जो वापरकर्ता होतो त्याने altarnative account तात्पुरत्या नावाने तयार केले असते.
आता हे समजण्याची घडी आहे कारण हे आपलं विशदीकरण आहे.
त्यापैकी एक वापरकर्ता वेबसाइटवर लॉग इन करतो. लॉग इन करण्यापूर्वी, तो त्यांची पहचान संबोधित करणारी सर्व्हरची तपशील घेतो. लक्षात घ्या की