365$ OAuth Account Spoofing || Bug Bounty PoC

Поділитися
Вставка
  • Опубліковано 25 лис 2024

КОМЕНТАРІ • 5

  • @yahyajumani2627
    @yahyajumani2627 19 днів тому +1

    nice one bosss

  • @suryesh_92
    @suryesh_92 18 днів тому

    Impact & how will you access user account to spoof??

    • @ProwlSec
      @ProwlSec  18 днів тому

      If I change the email to any victim email, then by OAuth misconfiguration I am able to login with my email

    • @Pickuplines46
      @Pickuplines46 14 днів тому +1

      This is a pre-account takeover