Pruebas de Seguridad OAuth 2.0
Checklist ofensivo completo para auditar implementaciones OAuth 2.0: interceptación de códigos, bypass de redirect_uri, CSRF en flujos OAuth, abuso del parámetro state, PKCE bypass y escalada de scopes. Incluye vectores de ataque encadenados y recomendaciones de remediación según OAuth 2.1 y FAPI.
Descarga abierta · sin registro · para Burp Suite, OWASP ZAP, Postman
// qué_hace
Proporciona una metodología estructurada para identificar y explotar vulnerabilidades en flujos OAuth 2.0 durante auditorías de seguridad autorizadas.
// cómo_lo_hace
Aplica un checklist ofensivo por fases (reconocimiento, manipulación de parámetros, análisis de tokens, encadenamiento de ataques) cubriendo desde open redirects hasta account takeover y movimiento lateral.
// ejemplo_de_uso
Imprescindible antes de entregar una auditoría de seguridad a un cliente cuya app usa login social o SSO. Ej.: sigues el checklist ofensivo y detectas que el servidor acepta redirect_uri con comodines, permitiendo robar el código de autorización de cualquier usuario.
// plataformas
// opiniones_de_la_comunidad
Opiniones
Cargando opiniones…
// pase_cultiva_ia
Llévate todo el arsenal con el Pase
Todas las skills, prompts y automatizaciones del catálogo en un único archivo, listas para usar: un pago, acceso de por vida y las novedades que añadamos. Sin suscripción.
Pago único · IVA incluido · pago seguro con Stripe.
Acceso inmediato · si no es lo que esperabas, te devolvemos los 10 €.