Testing Oauth2 Implementation Flaws

测试 OAuth 2.0 和 OpenID Connect 实现中的安全缺陷,包括授权码拦截、重定向 URI 操控、OAuth 流程中的 CSRF、令牌泄露、权限范围(scope)提升以及 PKCE 绕过。测试人员对授权服务器、客户端应用及令牌处理进行评估,发现可导致账户接管或未授权访问的常见错误配置。适用于 OAuth 安全测试、OIDC 漏洞评估、OAuth2 重定向绕过或授权码流程测试相关请求。

killvxk 980a533 4 files · 37.0 KB Updated

File contents

killvxk/cybersecurity-skills-zh/tree/main/skills/testing-oauth2-implementation-flaws commit 980a533a1f

Frequently asked questions

npx skillmds@latest add killvxk/testing-oauth2-implementation-flaws