Shikata Ga Nai

Private? There is no such things.

2021-01-16から1日間の記事一覧

Forced OAuth profile linkingをやってみた

Hello there, ('ω')ノ 今回は、強制的にOAuthプロファイルの連携を。 一応、exploit serverも立ち上げておいて。 まずは、当システムのブログにログインして。 wiener/peter Attach a social profileをクリックして。 今度は、紐づけするソーシャルメディア…

Authentication bypass via OAuth implicit flowをやってみた

Hello there, ('ω')ノ OAuthとは、複数のWebサービスを連携して動作させるために使われる仕組みで。 通常は、各Webサービスごとにユーザ認証するものの。 OAuthを利用すると1つの認証を行うことでアプリケーション間の連動ができて。 連携のキモとなるのが…