Ruleta SAML: el hacker siempre gana
Introducción En esta publicación, mostraremos exactamente cómo combinar ataques de ida y vuelta y confusión de nombres de dominio para obtener acceso administrativo no autenticado a GitLab Enterprise, explotando la biblioteca ruby-saml











