Skip to main content

oauth-sso-attack

OAuth 2.0 / SSO / OpenID Connect 认证流程攻击。当目标有「使用 Google/GitHub/微信 登录」按钮、redirect_uri 参数、authorization_code 流程、或 /.well-known/openid-configuration 端点时使用。覆盖 redirect_uri 劫持、state 缺失 CSRF、token 泄露、scope 提升

الانتقال إلى التثبيت

معلومات المصدر

المستودع
wgpsec/AboutSecurity
آخر نشاط في المصدر
١٨ أبريل ٢٠٢٦ في ١٧:٢٣
لغة SKILL.md المكتشفة
الصينية
النجوم
١٬٦٦٢
التفرعات
٢٣٦

خيارات التثبيت

يُحدَّد Prompt الذي يراجع المصدر أولًا بشكل افتراضي. يمكنك التبديل إلى أمر مباشر أو تنزيل نسخة محلية.

مراجعة ملفات المصدر

اقرأ SKILL.md وأي ملفات مرافقة يعرضها SkillsMP قبل أن تقرر التثبيت.