Skip to content
P
非影
精选
最新
漏洞
研究
工具
主题
来源
搜索
搜索
English
面向安全从业者的中英双语安全研究与漏洞情报精选。
在 Web3 中颠覆 Web2 认证
osec.io
| 博客 |
#web3
|
#authentication
|
#vulnerability
|
#oauth
|
#supabase
|
#web3auth
摘要
OtterSec 审视依赖 Web2 认证的 Web3 应用中的隐藏风险:Web3Auth 的 OAuth 逻辑漏洞、Supabase user_metadata 配置错误,以及 localhost 开发环境的 OAuth 滥用。
发布时间
2025-03-07 00:00
收录时间
2026-07-31 01:56
原文 ↗
相关内容
将用户身份从 AI 代理传播到您的工具:Amazon Bedrock AgentCore Gateway 和 JFrog Artifactory
(jfrog.com)
OAuth 2.0 Client Credentials Misuse in Public Apps
(blog.sentry.security)
我们如何攻破交易所:认证与客户端漏洞深度剖析
(osec.io)
不安全的 WebView 集成的金矿
(osec.io)
Dusk PLONK 中未经验证的求值
(osec.io)
不忠实的声明:攻破 6 个 zkVM
(osec.io)
返回