Nuevos labs cada semana — Accede a todos desde 5€/mes
Ver labs →Tema · 3 artículos
open redirect
Redirección a dominios atacante explotando validación incompleta del parámetro de redirect.
Respuesta rápida
¿Qué es open redirect?
Redirección a dominios atacante explotando validación incompleta del parámetro de redirect.
Artículos
3
Básico
0
Intermedio
2
Avanzado
1
Nivel intermedio
2Con cuenta
OAuth attacks — state CSRF, redirect_uri bypass, token reuse, IDOR de tokens
Vulnerabilidades en flujos OAuth 2.0: ausencia de state parameter, redirect_uri loose validation, token reuse cross-app, IDOR en endpoints de token refresh.
15 minoauthauthorizationcsrf
Leer artículo
Con cuenta
Open Redirect vía Backslash Bypass en redirect_url del Login OAuth
El validador del cliente comprueba //, : y /. El backslash pasa. Los navegadores lo normalizan a slash y la víctima acaba en evil.tld con la cookie de sesión activa.
12 minopen-redirectoauthvalidation-bypass
Leer artículo
Nivel avanzado
1Practica open redirect con labs reales
Aplica las técnicas en entornos seguros basados en reportes reales de bug bounty.