1. beplay体育能用吗网络安全学院
  2. OAuth身份验证
  3. 实验室

实验室:通过代理页面窃取OAuth访问令牌

专家

此实验室使用OAuth.服务允许用户使用社交媒体帐户登录。OAuth服务的缺陷验证使攻击者可以将访问令牌泄漏到客户端应用程序上的任意页面。

要解决实验室,请在客户端应用程序中识别辅助漏洞,并将其用作窃取管理员用户帐户的访问令牌的代理。使用Access令牌获取管理员API键并使用实验室横幅中提供的按钮提交解决方案。

管理员用户将打开从Expleoit服务器发送的任何内容,并且它们始终与OAuth服务有活动会话。

您可以使用以下凭据通过您自己的社交媒体帐户登录:维纳:彼得

免费注册以跟踪您的学习进度

通过Portswiggigger的Web安全学院工作的好处beplay官网可以赌beplay体育能用吗
  • 练习利用现实目标的漏洞。

  • 将您的进度从学徒记录到专家。

  • 看看你在我们的名声中排名的地方。

已经有了一个帐户?在此登录