Marsの5εcur1ty備忘録

不定期的にCTF、脆弱性検証、バグバウンティレポート分析など、情報セキュリティを中心とした技術ブログを更新します。

アカウント連携機能・OAuthプロトコルに関する記事

OAuth account takeoverという言葉はよく耳にするので、OAuthの仕様について調べました。

(Japanese) boxil.jp

動画: Workflow of OAuth 2.0:

www.youtube.com

Bug crowd: Hacking OAuth 2.0

www.youtube.com

Copyright Mars 2019