OAuthと周辺技術の勉強会 — ありえるえりあ
そういうことだったのか
攻撃者がreq-tokenを覚えておけば、被害者がアクセス許可を出した後、req-token(authed)を使って6.2.3の処理を実行すれば、被害者になりすませる
そういうことだったのか
Webで見つけた気になるものをメモしたり、それにコメントしたりするブログ。
攻撃者がreq-tokenを覚えておけば、被害者がアクセス許可を出した後、req-token(authed)を使って6.2.3の処理を実行すれば、被害者になりすませる
0 件のコメント:
コメントを投稿