Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
FlowAnalyzer — FlowAnalyzer è uno strumento per aiutare nel test e nell'analisi dei flussi OAuth 2.0, incluso OpenID Connect (OIDC). | Kitploit
Strumenti/GitHubGitHub/manuelberrueta/flowanalyzer
Autenticazione e AutorizzazioneTest di Sicurezza delle APISicurezza WebPenetration TestingGestione Identità e Accessi (IAM)Apprendimento e FormazioneRed TeamingSicurezza delle API
GitHubmanuelberrueta/flowanalyzer

FlowAnalyzer

FlowAnalyzer è uno strumento per aiutare nel test e nell'analisi dei flussi OAuth 2.0, incluso OpenID Connect (OIDC).

Vedi Repository
1821272 anni faRevisionato da Kitploit

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

FlowAnalyzer

Flow Analyzer

Flow Analyzer è progettato per aiutare nella comprensione di basso livello e nel test dei Grant/Flows di OAuth 2.0.

Anche se i miei casi d'uso provengono dal lato della sicurezza, può essere utile anche dal punto di vista di un ingegnere 😊

  • Troverai i notebook per eseguire i flussi nella directory /Flows e una breve spiegazione di ciascun flusso in /Flows/Flows.md.
    • I flussi stessi sono separati nelle rispettive directory, nel mio tentativo di mantenere tutto in ordine!
  • Se sei interessato a sperimentare con l'autenticazione tramite certificato, dai un'occhiata alla directory /Cert_Setup per i dettagli su come farlo e configurarlo.

Configurazione:

Per iniziare, dai un'occhiata a SETUP.md per un po' di configurazione necessaria a far funzionare tutto 😊.

[!WARNING] ⚠ Il codice qui presente non è pensato per eseguire controlli formali di AuthN o AuthZ in applicazioni di produzione. Questi sono pensati solo per i test! Credimi, ci sono molte cose che possono andare storte qui! Per favore, utilizza le librerie di autenticazione della piattaforma di identità Microsoft per il codice di produzione.
Puoi anche dare un'occhiata a Librerie per la firma/verifica dei token @ JWT.io


OpenID Connect (OIDC)

OAuth 2.0 è stato progettato per l'autorizzazione. OpenID Connect (OIDC) estende le funzionalità di OAuth 2.0 per fornire l'autenticazione. Per saperne di più su OIDC, consulta la directory /OpenID_Connect-OIDC.


JSON Web Tokens, ovvero JWT(s)

Se parliamo di OAuth e autenticazione moderna, non possiamo evitare di parlare di JWT, poiché sono il tipo di token con cui lavoreremo. Per ulteriori approfondimenti, consulta /JWT/JWT.md.

Scarica lo strumento