[10793] 2016-12-04_案例分析:利用OAuth实施钓鱼

文档创建者:s7ckTeam
浏览次数:2
最后更新:2025-01-18
2016-12-04_案例分析:利用OAuth实施钓鱼 O A u t h l a t i a o j u n   F r e e B u f   2 0 1 6 - 1 2 - 0 4 O A u t h O A U T H O p e n   A u t h o r i z a t i o n 使 使 O A U T H O A U T H O A U T H O A U T H P H P J a v a S c r i p t J a v a R u b y O A U T H O p e n   A P I G o o g l e Y a h o o M i c r o s o f t O A U T H O A U T H O A u t h : I D P O f f i c e 3 6 5 S C O P E S
S p o t i f y L I V E         I D P M i c r o s o f t ,   G o o g l e Y E S N O
        Y E S I D P A u t h C o d e A p p l i c a t i o n I D s e c r e t A u t h C o d e a c c e s s T o k e n a c c e s s T o k e n S C O P E S 1 S a p p o 2 S C O P E 3 S a p p o A u t h C o d e 4 A u t h C o d e a c c e s s T o k e n 5 使 a c c e s s T o k e n A P I
M i c r o s o f t S a p p o O f f i c e 3 6 5 W i n d o w s   L i v e O u t l o o k 访 a p p s . d e v . m i c r o s o f t . c o m A p p l i c a t i o n   I D S e c r e t e n d p o i n t A u t h C o d e a c c e s s T o k e n e n d - p o i n t S a p p o S a p p o a c c e s s T o k e n S a p p o a p p e n d - p o i n t a p p M S   P R O   O 3 6 5   A n t i S p a m 仿 A n t i S p a m   P r o 怀 S C O P E
u r l M i c r o s o f t u r l G E T h t t p s : / / l o g i n . m i c r o s o f t o n l i n e . c o m / c o m m o n / o a u t h 2 / a u t h o r i z e / c o m m o n / o a u t h 2 / a u t h o r i z e ? s c o p e = [ s c o p e _ l i s t ] & r e s p o n s e _ t y p e = [ c o d e ] & c l i e n t _ i d = [ c l i e n t _ i d ] & r e d i r e c t _ u r i = [ r e d i r e c t _ u r i ] c l i e n t _ i d s c o p e r e d i r e c t _ u r i A u t h C o d e W i n d o w s   L i v e A P I W i n d o w s   L i v e O n e D r i v e O n e N o t e O f f i c e 3 6 5 A P I
使 M i c r o s o f t A n t i S p a m   P r o a p p
w e b M i c r o s o f t h t t p s 绿 a c c e s s T o k e n Y E S A u t h C o d e R e d i r e c t U R I a c c e s s T o k e n P O S T   c o m m o n   /   o a u t h 2   /   H T T P   /   1 . 1   t o k e n H o s t :   h t t p s : / / l o g i n . m i c r o s o f t o n l i n e . c o m C o n t e n t T y p e :   a p p l i c a t i o n / x w w w f o r m u r l e n c o d e d g r a n t _ t y p e = [   a u t h o r i z a t i o n _ c o d e   ] & c o d e = [   a u t h C o d e   ] & c l i e n t _ i d = [   c l i e n t _ i d   ] & c l i e n t _ s e c r e t = [   s e c r e t   ] & r e d i r e c t _ u r i = [   r e d i r e c t _ u r i   ] c l i e n t _ i d A p p l i c a t i o n   I D s e c r e t s e c r e t A u t h C o d e a c c e s s T o k e n r e d i r e c t _ u r i a c c e s s T o k e n J W T   ( J S O N   W e b   t o k e n ) U R L B A S E 6 4 3 H e a d e r P a y l o a d S i g n a t u r e s c p I D P A P I a c c e s s T o k e n
H t t p s : / / l o g i n . m i c r o s o f t o n l i n e . c o m / c o m m o n / o a u t h 2 / a u t h o r i z e   G E T H T T P   /   1 . 1 H o s t :   l o g i n . m i c r o s o f t o n l i n e . c o m A u t h o r i z a t i o n :   B e a r e r   [   a c c e s s _ t o k e n   ] 使 使 A P I I D P s a p p o a u t h C o d e a c c e s s _ t o k e n A P I I D P O f f i c e 3 6 5
? O f f i c e   3 6 5 W i n d o w s   L i v e O f f i c e   3 6 5   W i n d o w s   L i v e Y E S a c c e s s T o k e n A P I W i n d o w s   L i v e e m a i l 访

您需要登录后才可以回帖 登录 | 立即注册

本版积分规则