Skip to content
Web Security Wiki
搜索
K
Main Navigation
首页
Web 漏洞
扩展章节
浏览器与协议
框架与中间件
代码审计
云原生与容器
训练平台
关于
主题
目录
回到顶部
本页目录
OAuth
25 篇文章
概论与基础
OAuth 2.0 简介
入门
技术与利用
账户接管
进阶
授权码泄露
进阶
授权码模式
入门
客户端认证
进阶
客户端凭证模式
入门
同意页钓鱼
进阶
设备授权模式
进阶
动态客户端注册
进阶
隐式模式
入门
OAuth 中的 JWT
进阶
OIDC 简介
入门
OIDC nonce
进阶
开放重定向链
进阶
PKCE
入门
redirect_uri 绕过
进阶
资源所有者密码模式
入门
Scope 提升
进阶
OAuth 引发 SSRF
进阶
state 与 CSRF
进阶
Token 端点
进阶
Token 泄露
进阶
案例与参考
案例
进阶
缓解与修复
入门
参考文献
—
oauth 2.0 安全
OAuth 2.0 / OpenID Connect 安全问题的完整知识体系。
文章目录
基础
OAuth 2.0 简介
— 角色、RFC 6749
授权码模式
— Authorization Code
隐式模式
— Implicit(已废弃)
客户端凭证模式
— Client Credentials
PKCE
— 防授权码拦截
OIDC 简介
— id_token、UserInfo
资源所有者密码模式
— 已弃用
攻击面
redirect_uri 绕过
— 子域/路径
state 与 CSRF
— state 参数
授权码泄露
— Referer/日志
Token 泄露
— 前端存储
Scope 提升
— 权限扩大
账户接管
— 身份绑定
开放重定向链
— redirect 组合
OAuth 引发 SSRF
— metadata
OIDC nonce
— 重放
OAuth 中的 JWT
— id_token
客户端认证
— secret、mTLS
Token 端点
— 换票滥用
动态客户端注册
— DCR 风险
设备授权模式
— Device Flow
同意页钓鱼
— 恶意客户端
收尾
缓解与修复
— BCP
参考文献
— RFC 6749/6750
返回
Web 漏洞