OAuth 2.0 for Hackers (Part 2): How to Hack With Insecure OAuth 2 Endpoints

แชร์
ฝัง
  • เผยแพร่เมื่อ 21 ต.ค. 2024

ความคิดเห็น • 15

  • @ethicalpap
    @ethicalpap  2 หลายเดือนก่อน +4

    Yall, I got a new camera and didn't realize it was zoomed into my face so much, until after the fact. Enjoy the close up.

    • @GreatAllen-p4m
      @GreatAllen-p4m 2 หลายเดือนก่อน

      no problem fam

    • @brandonkimm2227
      @brandonkimm2227 2 หลายเดือนก่อน

      as a fellow IT dude realizing how underesprented i am in the field, I came here for this

  • @kittoh_
    @kittoh_ 2 หลายเดือนก่อน

    Awesome stuff boss! Waiting for part III. 💯

  • @abduldione1524
    @abduldione1524 2 หลายเดือนก่อน +1

    great content

  • @cheffloppa1
    @cheffloppa1 2 หลายเดือนก่อน

    🔥

  • @systemsadministrator2419
    @systemsadministrator2419 2 หลายเดือนก่อน

    🎉

  • @disrael2101
    @disrael2101 2 หลายเดือนก่อน +1

    sir are you offering any reverse eng bootcamp by any chance? i'm willing to enroll and pay for it!

  • @uzumakiuchiha7678
    @uzumakiuchiha7678 2 หลายเดือนก่อน +1

    Provide link to part 1 in description please

    • @ethicalpap
      @ethicalpap  2 หลายเดือนก่อน

      Done!

  • @jpphoton
    @jpphoton 2 หลายเดือนก่อน +1

    client id is a weak point over http .. oauth perhaps could be further constrained by imposing a http header say like x-forwarded-for .. but that can be spoofed .. so it ends up being forever non-deterministic .. otherwise we'd have already locked it down .. but alas

    • @ethicalpap
      @ethicalpap  2 หลายเดือนก่อน

      Yep! Client-ID In cleartext is very bad and x-forwarded-for can also lead to SSRF. Love the input here!

  • @StynerDevHub
    @StynerDevHub 2 หลายเดือนก่อน

    🎉🎉🎉