Nuevos labs cada semana — Accede a todos desde 5€/mes
Ver labs →oauth
Vulnerabilidades en flujos OAuth: state CSRF, redirect_uri bypass, token leak.
Respuesta rápida
¿Qué es oauth?
Vulnerabilidades en flujos OAuth: state CSRF, redirect_uri bypass, token leak.
Artículos
4
Básico
0
Intermedio
3
Avanzado
1
Nivel intermedio
3OAuth attacks — state CSRF, redirect_uri bypass, code/token leakage
El state parameter ausente, redirect_uri mal validado, response_type confusion. Cómo robar OAuth tokens y forzar account linking.
OAuth attacks — state CSRF, redirect_uri bypass, token reuse, IDOR de tokens
Vulnerabilidades en flujos OAuth 2.0: ausencia de state parameter, redirect_uri loose validation, token reuse cross-app, IDOR en endpoints de token refresh.
Open Redirect vía Backslash Bypass en redirect_url del Login OAuth
El validador del cliente comprueba //, : y /. El backslash pasa. Los navegadores lo normalizan a slash y la víctima acaba en evil.tld con la cookie de sesión activa.
Nivel avanzado
1Practica oauth con labs reales
Aplica las técnicas en entornos seguros basados en reportes reales de bug bounty.