CTF 【CTF上級編|第7話/全10話】OAuth/SSOの落とし穴|認可コード窃取とredirect_uri検証バイパス
第6話では権限の「組み合わせ」が昇格を生む構造を見てきました。第7話は認証・認可の入口そのもの——OAuthに焦点を当てます。「○○でログイン」という便利な仕組みの裏側で、redirect_uriの検証が少し緩いだけで、認可コードがまるごと攻撃者に渡ってしまうことがあります。
CTF
CTF
CTF
CTF
CTF
CTF
CTF
勉強
勉強
勉強