← Volver al catálogo
SeguridadReferenciaAvanzadoGratis

Pruebas de Seguridad OAuth 2.0

Checklist ofensivo completo para auditar implementaciones OAuth 2.0: interceptación de códigos, bypass de redirect_uri, CSRF en flujos OAuth, abuso del parámetro state, PKCE bypass y escalada de scopes. Incluye vectores de ataque encadenados y recomendaciones de remediación según OAuth 2.1 y FAPI.

Descargar SKILL.md

Descarga abierta · sin registro · para Burp Suite, OWASP ZAP, Postman

// resultado_de_ejemplo
Abrir en una pestaña nueva ↗

// qué_hace

Proporciona una metodología estructurada para identificar y explotar vulnerabilidades en flujos OAuth 2.0 durante auditorías de seguridad autorizadas.

// cómo_lo_hace

Aplica un checklist ofensivo por fases (reconocimiento, manipulación de parámetros, análisis de tokens, encadenamiento de ataques) cubriendo desde open redirects hasta account takeover y movimiento lateral.

// ejemplo_de_uso

Imprescindible antes de entregar una auditoría de seguridad a un cliente cuya app usa login social o SSO. Ej.: sigues el checklist ofensivo y detectas que el servidor acepta redirect_uri con comodines, permitiendo robar el código de autorización de cualquier usuario.

// plataformas

Burp SuiteOWASP ZAPPostmanJWT_Tool
Categoría
Seguridad
Tipo
Referencia
Nivel
Avanzado
Licencia
MIT
Seguridad
seguro · riesgo bajo
Versión
1.0.0

// opiniones_de_la_comunidad

Opiniones

Cargando opiniones…

// pase_cultiva_ia

Llévate todo el arsenal con el Pase

Todas las skills, prompts y automatizaciones del catálogo en un único archivo, listas para usar: un pago, acceso de por vida y las novedades que añadamos. Sin suscripción.

Pago único · IVA incluido · pago seguro con Stripe.

Acceso inmediato · si no es lo que esperabas, te devolvemos los 10 €.