隐藏的 OAuth 攻击向量
portswigger.net | 研究 | #user-enumeration | #ssrf | #oauth | #openid-connect | #webfinger | #session-poisoning
摘要
Michael Stepankin 公开三个新的 OAuth2/OpenID Connect 攻击向量:动态客户端注册设计性 SSRF、redirect_uri 会话投毒与 WebFinger 用户枚举,并在 ForgeRock OpenAM 与 MITREid Connect 上验证。
- 发布时间
- 收录时间
Skip to content