Полный текст
После OAuth. Разбираем атаки на OpenID Connect #статьи #подписчикамOpenID Connect — это переосмысление протокола OAuth, призванное решить проблему с аутентификацией и закрыть белые пятна в исходном спеке, сделав стандарт строже и требовательнее. Но люди все равно допускают ошибки и случаются мисконфиги, ведущие к уязвимостям. В этой статье я разберу проблемы OpenID Connect и покажу их эксплуатацию на примере лабы PortSwigger.https://xakep.ru/2024/10/03/openid-connect/