Category Archives: Kradzież tokena Oauth

Kradzież tokena Office365

Atak polega na uzyskanie uprawnień do konta ofiary za pomocą mechanizmów API REST .  Aby atakujący mógł otrzymać token użytkownika pracownik  musi kliknąć w link i zaakceptować delegowane uprawnienia .