OAUTH

OAuth 2.0 / OIDC attacks — redirect_uri bypass, state CSRF, code leak via Referer, response_type confusion, PKCE downgrade, scope creep, ATO chains.

purpleailab 11f339f 6.6 KB Updated

File contents

purpleailab/decepticon/tree/main/packages/decepticon/decepticon/skills/standard/exploit/web/oauth commit 11f339f33f

Frequently asked questions

npx skillmds@latest add purpleailab/oauth