Por dónde empezar
Ordenado por dificultad real. A igual nivel, primero el lab aislado, después la room guiada y por último la máquina completa.- PortSwigger — Authentication bypass via OAuth implicit flow (Apprentice) · 🇬🇧
- PortSwigger — Stealing OAuth access tokens via a proxy page (Apprentice) · 🇬🇧
- PortSwigger — Forced OAuth profile linking (Practitioner) · 🇬🇧
- PortSwigger — OAuth account hijacking via redirect_uri (Practitioner) · 🇬🇧
- PortSwigger — SSRF via OpenID dynamic client registration (Practitioner) · 🇬🇧
- PortSwigger — Stealing OAuth access tokens via an open redirect (Practitioner) · 🇬🇧
Recursos curados
Máquinas HTB que practican OAuth Authentication Vulnerabilities (1)
Labs PortSwigger que practican OAuth Authentication Vulnerabilities (6)
Rooms TryHackMe que practican OAuth Authentication Vulnerabilities (1)
← Volver al glosario completo Última actualización: 2026-08-17