Популярное

Музыка Кино и Анимация Автомобили Животные Спорт Путешествия Игры Юмор

Интересные видео

2025 Сериалы Трейлеры Новости Как сделать Видеоуроки Diy своими руками

Топ запросов

смотреть а4 schoolboy runaway турецкий сериал смотреть мультфильмы эдисон
dTub
Скачать

Stealing OAuth access tokens via a proxy page

Автор: Bug Bounty España

Загружено: 2021-01-08

Просмотров: 419

Описание:

Este laboratorio utiliza un servicio OAuth para permitir a los usuarios iniciar sesión con su cuenta de redes sociales. La validación defectuosa por parte del servicio OAuth hace posible que un atacante filtre tokens de acceso a páginas arbitrarias en la aplicación cliente.

Para resolver el laboratorio, identifique una vulnerabilidad secundaria en la aplicación cliente y utilícela como proxy para robar un token de acceso para la cuenta del usuario administrador. Utilice el token de acceso para obtener la clave API del administrador y envíe la solución mediante el botón que se proporciona en el banner del laboratorio.

El usuario administrador abrirá todo lo que envíe desde el servidor de exploits y siempre tendrá una sesión activa con el servicio OAuth.

Puede iniciar sesión con su propia cuenta de redes sociales con las siguientes credenciales: wiener: peter.

Stealing OAuth access tokens via a proxy page

Поделиться в:

Доступные форматы для скачивания:

Скачать видео mp4

  • Информация по загрузке:

Скачать аудио mp3

Похожие видео

array(10) { [0]=> object(stdClass)#2479 (5) { ["video_id"]=> int(9999999) ["related_video_id"]=> string(11) "53P1k1ihNEk" ["related_video_title"]=> string(43) "SSRF via OpenID dynamic client registration" ["posted_time"]=> string(21) "4 года назад" ["channelName"]=> string(18) "Bug Bounty España" } [1]=> object(stdClass)#2452 (5) { ["video_id"]=> int(9999999) ["related_video_id"]=> string(11) "grkMW56WX2E" ["related_video_title"]=> string(55) "Open Redirect Leading to OAuth Access Token Disclosure!" ["posted_time"]=> string(21) "3 года назад" ["channelName"]=> string(9) "Intigriti" } [2]=> object(stdClass)#2477 (5) { ["video_id"]=> int(9999999) ["related_video_id"]=> string(11) "0OgP9C_1qLQ" ["related_video_title"]=> string(133) "ПОЛНЫЙ ОТРЫВ ОТ РЕАЛЬНОСТИ. Главная слабость Путина, которая его погубит" ["posted_time"]=> string(23) "5 часов назад" ["channelName"]=> string(19) "Майкл Наки" } [3]=> object(stdClass)#2484 (5) { ["video_id"]=> int(9999999) ["related_video_id"]=> string(11) "BT38K6NqETE" ["related_video_title"]=> string(125) "Эксперт по кибербезопасности о ваших паролях, вирусах и кибератаках" ["posted_time"]=> string(27) "6 месяцев назад" ["channelName"]=> string(22) "Раскадровка" } [4]=> object(stdClass)#2463 (5) { ["video_id"]=> int(9999999) ["related_video_id"]=> string(11) "nVNy77Ke2v0" ["related_video_title"]=> string(116) "Мифы о кибербезопасности #2: VPN, обновления ПО и квантовые угрозы" ["posted_time"]=> string(21) "5 дней назад" ["channelName"]=> string(9) "Tech Talk" } [5]=> object(stdClass)#2481 (5) { ["video_id"]=> int(9999999) ["related_video_id"]=> string(11) "3lyr7O5-ZlM" ["related_video_title"]=> string(62) "РЕАЛЬНЫЕ ТРЕВОЖНЫЕ ВИДЕО ИЗ ПЕЩЕР" ["posted_time"]=> string(23) "1 месяц назад" ["channelName"]=> string(10) "serezha168" } [6]=> object(stdClass)#2476 (5) { ["video_id"]=> int(9999999) ["related_video_id"]=> string(11) "IcLWETIf3J4" ["related_video_title"]=> string(116) "Жириновский о евреях! Что будет, когда Израиль проиграет? 2004 год" ["posted_time"]=> string(19) "1 год назад" ["channelName"]=> string(13) "ЛДПР-ТВ" } [7]=> object(stdClass)#2486 (5) { ["video_id"]=> int(9999999) ["related_video_id"]=> string(11) "95Mkwbsk2HQ" ["related_video_title"]=> string(79) "Можно ли поменять родину так быстро? / вДудь" ["posted_time"]=> string(19) "2 дня назад" ["channelName"]=> string(10) "вДудь" } [8]=> object(stdClass)#2462 (5) { ["video_id"]=> int(9999999) ["related_video_id"]=> string(11) "zsT7NISxMUY" ["related_video_title"]=> string(91) "Величайший взлом в истории: как украли вирус у АНБ" ["posted_time"]=> string(25) "4 недели назад" ["channelName"]=> string(8) "Крот" } [9]=> object(stdClass)#2480 (5) { ["video_id"]=> int(9999999) ["related_video_id"]=> string(11) "pOIV6eiDpTs" ["related_video_title"]=> string(75) "Forced OAuth profile linking | Burp Web Security Academy | Practitioner Lab" ["posted_time"]=> string(19) "1 год назад" ["channelName"]=> string(12) "Martin Voelk" } }
SSRF via OpenID dynamic client registration

SSRF via OpenID dynamic client registration

Open Redirect Leading to OAuth Access Token Disclosure!

Open Redirect Leading to OAuth Access Token Disclosure!

ПОЛНЫЙ ОТРЫВ ОТ РЕАЛЬНОСТИ. Главная слабость Путина, которая его погубит

ПОЛНЫЙ ОТРЫВ ОТ РЕАЛЬНОСТИ. Главная слабость Путина, которая его погубит

Эксперт по кибербезопасности о ваших паролях, вирусах и кибератаках

Эксперт по кибербезопасности о ваших паролях, вирусах и кибератаках

Мифы о кибербезопасности #2: VPN, обновления ПО и квантовые угрозы

Мифы о кибербезопасности #2: VPN, обновления ПО и квантовые угрозы

РЕАЛЬНЫЕ ТРЕВОЖНЫЕ ВИДЕО ИЗ ПЕЩЕР

РЕАЛЬНЫЕ ТРЕВОЖНЫЕ ВИДЕО ИЗ ПЕЩЕР

Жириновский о евреях! Что будет, когда Израиль проиграет? 2004 год

Жириновский о евреях! Что будет, когда Израиль проиграет? 2004 год

Можно ли поменять родину так быстро? / вДудь

Можно ли поменять родину так быстро? / вДудь

Величайший взлом в истории: как украли вирус у АНБ

Величайший взлом в истории: как украли вирус у АНБ

Forced OAuth profile linking | Burp Web Security Academy | Practitioner Lab

Forced OAuth profile linking | Burp Web Security Academy | Practitioner Lab

© 2025 dtub. Все права защищены.



  • Контакты
  • О нас
  • Политика конфиденциальности



Контакты для правообладателей: [email protected]