首页
学习
活动
专区
圈层
工具
发布
首页标签oauth2.0

#oauth2.0

基于OAuth重定向机制滥用的钓鱼攻击机理与防御策略研究

芦笛

中国互联网络信息中心 | 工程师 (已认证)

开放授权(OAuth 2.0)协议作为现代互联网身份认证与资源访问的核心标准,广泛应用于各类云服务与第三方应用集成中。然而,其设计初衷中的重定向机制(Redir...

19610

基于OAuth重定向机制的钓鱼攻击链分析与防御策略研究

芦笛

中国互联网络信息中心 | 工程师 (已认证)

随着身份认证技术的演进,基于OAuth 2.0协议的单点登录(SSO)与授权机制已成为企业级应用与云服务交互的核心标准。然而,近期安全监测数据显示,威胁行为体正...

9710

OAuth重定向机制滥用下的恶意软件投递与防御策略研究

芦笛

中国互联网络信息中心 | 工程师 (已认证)

随着身份认证协议在现代网络架构中的普及,OAuth 2.0已成为连接各类应用与服务的关键标准。然而,其设计初衷中包含的重定向(Redirect)机制正被高级持续...

12410

深度解析 OAuthClient:协议角色、实现剖析与安全实践

编程小妖女

在现代互联网应用里,OAuthClient 这个术语常被用来指代实现 OAuth 2.0 client 角色的软件组件或库。它充当资源所有者与授权服务器之间的桥...

10500

伪装成安全会议的“数字陷阱”:俄罗斯黑客如何借OAuth之名窃取全球政要邮箱?

芦笛

中国互联网络信息中心 | 工程师 (已认证)

在网络安全圈,有一句老话:“最危险的漏洞不在代码里,而在人的信任中。”这句话,在2025年末再次被残酷验证。

17910

ConsentFix攻击机制与OAuth授权滥用的防御对策研究

芦笛

中国互联网络信息中心 | 工程师 (已认证)

近年来,随着企业向云办公平台(如Microsoft 365、Google Workspace)的大规模迁移,身份认证体系逐步从传统的用户名/密码模型转向基于令牌...

19610

Dante Cloud 升级 Spring Boot 4 经验分享

码匠君

Java 开源圈 2025 年最引人注目的事情之一,莫过于 Spring Framework 7 和 Spring Boot 4 的发布。Dante Cloud...

42900

基于OAuth滥用的定向钓鱼攻击与防御机制研究

芦笛

中国互联网络信息中心 | 工程师 (已认证)

近年来,高级持续性威胁(APT)组织日益聚焦于利用合法身份认证协议实施隐蔽攻击。本文以安全公司Volexity披露的俄罗斯关联威胁团伙UTA0355为研究对象,...

28910

高级OAuth钓鱼攻击的演化机制与防御体系构建

芦笛

中国互联网络信息中心 | 工程师 (已认证)

近年来,随着基于OAuth 2.0协议的身份联合与授权机制在企业级应用中的广泛部署,攻击者逐步将目标从传统凭证窃取转向对授权流程本身的滥用。本文系统分析了以Ty...

29510

基于OAuth同意滥用的假冒微软应用钓鱼攻击研究

芦笛

中国互联网络信息中心 | 工程师 (已认证)

近年来,攻击者利用Microsoft Entra ID(原Azure AD)的多租户应用注册机制,创建高度仿真的假冒OAuth应用,诱导用户在合法微软授权页面授...

25210

基于恶意OAuth应用的MFA绕过攻击:微软身份体系中的新型钓鱼威胁研究

芦笛

中国互联网络信息中心 | 工程师 (已认证)

多因素认证(Multi-Factor Authentication, MFA)长期被视为抵御凭证窃取的关键防线。然而,近期多起安全事件表明,攻击者正通过滥用Mi...

27710

快速搭建 Zitadel 身份认证服务(IDP)

贝壳

本来是不打算写的,但在安装配置 Zitadel 的过程中踩了一些坑,所以还是决定写一篇前置文章,帮助大家少走弯路。

37720

从Basic到OAuth2.0:12种API认证全场景解析

多吃核桃

当我们还在Postman上面用Basic Auth手动填密码时,全球Top100的互联网公司早已在用OAuth2.0自动化签发临时令牌。80%的开发者至今分不清...

83910

Apipost vs Apifox:7大功能对比解密专业调试真相

多吃核桃

你的团队还在用通用工具调试WebSocket?开发到联调阶段才发现接口文档和实际参数对不上?

36610
领券