OAuth2verdrive: 壊れたトークン交換によって、任意のユーザーとしてログインできるようになる from infosecwriteups.com security summary Twitter Facebook はてブ Pocket LINE コピー 2025.06.12 infosecwriteups.comOAuth2verdrive: How Broken Token Exchange Let Me Log in as Any User - infosecwriteups.com Burp Suite を使用しているはずの「login.susprovider-com」を使ったログインページを見つけました。 私の脳は「自分たちのログインフローをほとんど理解していない」と答えました。 記事では、以下の6つの文が6語で要約されていました。 https://target_auth/authorizereponsenttype=co…
コメント