Skip to content
KitploitKITPLOIT
FerramentasExploitsBlog
Log in
Enviar
FerramentasExploitsBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
FlowAnalyzer — FlowAnalyzer é uma ferramenta para auxiliar no teste e na análise de Fluxos OAuth 2.0, incluindo OpenID Connect (OIDC). | Kitploit
Ferramentas/GitHubGitHub/manuelberrueta/flowanalyzer
Autenticação e AutorizaçãoTestes de Segurança de APIsSegurança WebTestes de PenetraçãoGerenciamento de Identidade e Acesso (IAM)Aprendizado e EducaçãoRed TeamingSegurança de API
GitHubmanuelberrueta/flowanalyzer

FlowAnalyzer

FlowAnalyzer é uma ferramenta para auxiliar no teste e na análise de Fluxos OAuth 2.0, incluindo OpenID Connect (OIDC).

1821224há 2 anosRevisado pelo Kitploit

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar
Ver Repositório

FlowAnalyzer

Flow Analyzer

Flow Analyzer é projetado para ajudar no entendimento de baixo nível e no teste de Grants/Flows do OAuth 2.0.

Embora meus casos de uso sejam do lado da segurança, também pode ser benéfico do ponto de vista de um engenheiro 😊

  • Você encontrará os notebooks para executar os flows no diretório /Flows e uma breve explicação de cada flow em /Flows/Flows.md.
    • Os flows em si estão separados em seus respectivos diretórios, na minha tentativa de manter tudo organizado!
  • Se você tiver interesse em brincar com autenticação por certificado, confira o diretório /Cert_Setup para detalhes de como fazê-lo e configurá-lo.

Configuração:

Para começar, consulte SETUP.md, pois é necessária uma pequena configuração para deixar tudo funcionando 😊.

[!WARNING] ⚠ O código aqui não deve ser usado para realizar quaisquer verificações formais de AuthN ou AuthZ em aplicações de Produção. Eles são destinados apenas para testes! Acredite, há muitas coisas que podem dar errado aqui! Por favor, use as bibliotecas de autenticação da plataforma de identidade da Microsoft para código de produção.
Você também pode dar uma olhada em Bibliotecas para Assinatura/Verificação de Tokens @ JWT.io


OpenID Connect (OIDC)

OAuth 2.0 foi projetado para autorização. O OpenID Connect (OIDC) estende a funcionalidade do OAuth 2.0 para fornecer autenticação. Para saber mais sobre OIDC, consulte o diretório /OpenID_Connect-OIDC.


JSON Web Tokens, também conhecidos como JWT(s)

Se estamos falando de OAuth e autenticação moderna, não podemos deixar de falar sobre JWTs, pois esses são o tipo de token com o qual trabalharemos. Para mais informações, consulte /JWT/JWT.md.

Baixar ferramenta