oauth 2.0 атаки

  1. Сергей Попов

    Статья OAuth Device Code Flow атака: от фишинга до persistent-доступа в Azure AD

    На red team проекте для финтех-компании с P2-лицензиями Entra ID, настроенным Sentinel и FIDO2-ключами для C-level - мы получили persistent-доступ к почте CFO за 12 минут. Без перебора паролей, без обхода MFA, без единого credential prompt на стороне жертвы. Один device code, введённый...