jwt-oauth-token-attacks
نگهدارنده yaklang
راهنمای حملات JWT و OAuth token
- نسخه فعلی
- نامشخص
- مجوز
- نامشخص
- دسترسی شبکه
- نامشخص / ارزیابینشده
- وضعیت بررسی
- تأیید نشده
چه مسئلهای را حل میکند؟
ارزیابی اعتبار و ضعفهای امنیتی token و OAuth را هدایت میکند.
چه زمانی مناسب است؟
برای بررسی JWT/OAuth، signing algorithm، key، claim، bearer flow یا account binding استفاده کنید.
راهنمای بررسی JWT و OAuth token است: token trust، signing algorithm، key handling، claim abuse، bearer flow و ضعف account-binding در OAuth را پوشش میدهد.
نصب و بهروزرسانی
این دستورها فقط برای کپی نمایش داده میشوند و روی سرور RefHub اجرا نمیشوند. پیش از اجرا، منبع بالادستی پیوندشده را بررسی کنید.
دستور نصب
npx skills add yaklang/hack-skills --skill jwt-oauth-token-attacks -y
سازگاری با ایجنتها
هنوز تست سازگاری ثبت نشده است
تا وقتی شواهد تست ثبت نشده، سازگاری این مهارت با ایجنتها را تأییدشده فرض نکنید.