クリアまでの3ステップ
-
演習環境を起動
-
ターミナルで探す
-
見つけたフラグを提出
Web-28. Hijacking an OAuth Authorization Code
このOAuth 2.0認可プロバイダーはログインフローを提供していますが、redirect_uriの検証が甘い可能性があります。認可コードを横取りして管理者権限のアクセストークンを得られないか確認してみましょう。
redirect_uriの検証が完全一致ではなく文字列の前方一致だけか確認しましょう
URLの @ より前はユーザー情報、後ろが実際のホストです
認可コードを取得したら、同じ redirect_uri を指定して /token エンドポイントでアクセストークンと交換します