Account Takeover
授权问题
Unicode规范化问题
重复使用重置令牌
账户接管前
CORS配置错误导致账户接管
CORS - Misconfigurations & BypassCsrf导致账户接管
CSRF (Cross Site Request Forgery)XSS导致账户接管
XSS (Cross Site Scripting)同源+Cookie
Cookies Hacking攻击密码重置机制
Reset/Forgotten Password Bypass响应操纵
OAuth到账户接管
OAuth to Account takeover主机头注入
响应操纵
更改当前会话的电子邮件
参考
最后更新于