1. beplay体育能用吗网络安全学院
  2. OAuth身份验证
  3. 实验室

实验室:Oauth帐户通过Redirect_uri劫持

从业者

这个实验室使用Oauth服务以允许用户登录其社交媒体帐户。OAuth提供商的错误配置使攻击者可以窃取与其他用户帐户相关的授权代码。

要解决实验室,请窃取与管理员用户关联的授权代码,然后使用它访问其帐户并删除Carlos。

管理员用户将打开您从Exploit服务器发送的任何内容,并且他们始终与OAuth服务进行活动。

您可以使用以下凭据使用自己的社交媒体帐户登录:维纳:彼得

免费注册以跟踪您的学习进度

通过Portswigger的网络安全学院工作的好处beplay官网可以赌beplay体育能用吗
  • 练习在现实目标上利用漏洞。

  • 记录您从学徒到专家的发展。

  • 看看您在我们的名人堂中排名。

已经有一个帐户?在此登录