甘めな技術。

セキュリティ多めの甘めな技術ブログ

2022-07-01から1ヶ月間の記事一覧

OAuth2.0とAuthorization Code Interception Attackについて

はじめに もうすぐ去年のセキュキャンから1年ですね。 リレーブログです。 前回はこちら。次回はあちら。 テーマはOAuthです。ここでは現在使われているOAuth 2.0とAuthorization Code Interception Attackという脆弱性について書こうと思います。 OAuth 2.0…