Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
Herramientas/GitHubGitHub/manuelberrueta/flowanalyzer
Authentication & AuthorizationAPI Security TestingWeb SecurityPenetration TestingIdentity & Access Management (IAM)Learning & EducationRed TeamingAPI Security
GitHubmanuelberrueta/flowanalyzer

FlowAnalyzer

FlowAnalyzer is a tool to help in testing and analyzing OAuth 2.0 Flows, including OpenID Connect (OIDC).

Ver Repositorio
18212hace 2 añosRevisado por Kitploit

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

FlowAnalyzer

Flow Analyzer

Flow Analyzer está diseñado para ayudar en la comprensión de bajo nivel y en las pruebas de los Grants/Flows de OAuth 2.0.

Aunque mis casos de uso provienen del lado de la seguridad, también puede ser beneficioso desde el punto de vista de un ingeniero 😊

  • Encontrarás los notebooks para ejecutar los flujos en el directorio /Flows y una breve explicación de cada flujo en /Flows/Flows.md.
    • Los flujos en sí están separados en su directorio correspondiente, ¡en mi intento de mantener todo ordenado!
  • Si te interesa experimentar con la autenticación por certificado, consulta el directorio /Cert_Setup para obtener detalles sobre cómo hacerlo y configurarlo.

Configuración:

Para comenzar, consulta SETUP.md para un pequeño ajuste de configuración y que todo funcione 😊.

[!WARNING] ⚠ El código de aquí no está pensado para realizar comprobaciones formales de AuthN o AuthZ en aplicaciones de Producción. ¡Está pensado SOLO para pruebas! ¡Créeme, hay muchas cosas que pueden salir mal aquí! Por favor, utiliza las bibliotecas de autenticación de la plataforma de identidad de Microsoft para código de producción.
También puedes echar un vistazo a Bibliotecas para firma/verificación de tokens @ JWT.io


OpenID Connect (OIDC)

OAuth 2.0 fue diseñado para la autorización. OpenID Connect (OIDC) extiende la funcionalidad de OAuth 2.0 para proporcionar autenticación. Para obtener más información sobre OIDC, consulta el directorio /OpenID_Connect-OIDC.


JSON Web Tokens, también conocidos como JWT(s)

Si estamos hablando de OAuth y de la autenticación moderna, no podemos dejar de hablar de los JWT, ya que son el tipo de tokens con los que trabajaremos. Para obtener más información, consulta /JWT/JWT.md.

Descargar herramienta