competition-jwt-claim-confusion
编程协作 · JWT 验证审计 · 声明混淆漏洞 · JWS 头部解析 · CTF 安全演练 · 密钥与受众检查 · 权限提升分析
`$ctf-sandbox-orchestrator` 的内部下游 skill。针对 CTF 沙盒场景下的 JWT、JWS 与 JWE 验证路径、Header …
用自然语言找工具、提示词、技能、MCP 与工作流。
已理解:
共 0 条
编程协作 · JWT 验证审计 · 声明混淆漏洞 · JWS 头部解析 · CTF 安全演练 · 密钥与受众检查 · 权限提升分析
`$ctf-sandbox-orchestrator` 的内部下游 skill。针对 CTF 沙盒场景下的 JWT、JWS 与 JWE 验证路径、Header …
编程协作 · skill · agent-skill · exploiting · jwt · algorithm · confusion · attack · mukul975
利用 JWT 算法混淆漏洞,服务器端的验证库信任 token 头中声明的 alg,通过将 RS256 切换为 HS256(使用 RSA 公钥作为 HMAC 密钥…
编程协作 · JWT 漏洞测试 · 认证绕过检测 · 算法混淆分析 · 令牌伪造检测 · OAuth 安全评估
使用 jwt_tool 和 Burp Suite 的 JWT Editor 扩展测试 JWT 实现的算法混淆、"none" 算法绕过、kid/jku 参数注入以…
编程协作 · JWT 安全测试 · 算法混淆攻击 · 令牌签名校验 · 接口越权检测 · 渗透测试辅助
在安全测试期间,评估 JSON Web Token(JWT)实现是否存在加密弱点、算法混淆攻击以及授权绕过漏洞。
研究分析 · Quarkus 安全审查 · JWT 身份认证 · RBAC 权限控制 · 输入校验 · 密钥管理
Quarkus 安全最佳实践,涵盖身份认证、授权、JWT/OIDC、RBAC、输入验证、CSRF、密钥管理以及依赖安全。用于审查 Quarkus 的身份认证/授…
编程协作 · JWT签名绕过测试 · 身份认证漏洞验证 · API安全渗透测试 · 令牌伪造检测 · Web应用安全评估
执行并测试 JWT none 算法攻击,使用 PyJWT 配合拦截代理(Burp Suite/mitmproxy)构造将
编程协作 · JWT 签名与验证 · HMAC 算法实现 · 令牌漏洞审计 · 身份认证加固 · 加密算法防护
使用 HMAC-SHA256、RSA-PSS、ES256 与 EdDSA 实现安全的 JWT(RFC 7519)签名与验证,包括令牌过期处理、Claims 校验…
研究分析 · Quarkus 安全 · 认证授权 · JWT 验证 · 输入校验 · 依赖扫描
Quarkus認証、授權、JWT/OIDC、RBAC、輸入驗證、CSRF、機密資訊管理、相依性安全的安全最佳實踐。
研究分析 · Quarkus 安全配置 · JWT 身份认证 · 角色权限控制 · CSRF 防护 · 密钥管理
Quarkus 安全最佳实践,涵盖身份认证、授权、JWT/OIDC、RBAC、输入校验、CSRF、机密管理以及依赖安全。
研究分析 · Quarkus 安全审查 · JWT 身份认证 · RBAC 权限控制 · 输入校验实践 · 密钥管理配置 · CSRF 防护配置
Quarkus 安全最佳实践,涵盖身份认证、授权、JWT/OIDC、RBAC、输入校验、CSRF、密钥管理以及依赖安全。
MCP · 安全审计 · 配置扫描 · 权限分析 · 开发工具
Comprehensive security testing framework for Model Context Protocol (MCP) server
开发工具 · 安全 · HTTP · 扩展 · Web · AI
用AI帮你分析请求、推测漏洞,渗透测试效率翻倍,赏金猎人必备神器。
开发工具
用Frida实时监控和篡改安卓应用行为,逆向分析就像在应用里装了透视外挂。
研究与数据 · 安全 · penetration-testing · pentesting · kali-tools
AI直接调用Kali命令,渗透测试、CTF攻防一键自动化执行。
研究与数据
按需加载MCP,减少冗余提升安全,LLM应用响应更快更省资源。
开发工具
验证Betha令牌真伪,实时查看过期时间、用户ID和权限范围,开发调试省时又安心。
研究与数据
把MCP Server轻松接入Web服务,统一API管理AI工具调用。
研究与数据 · promptfuzzer · llm-scanner · vulnerability-scanner
用Garak扫描大模型提示漏洞,安全测试一键搞定。
开发工具 · langchain · mcp-adapter · box-integration
用自然语言操作Box云文件,AI工作流秒级接入。
开发工具
用Java搞预约管理,AI智能排程,数据库无缝对接,开发集成超省心。
开发工具
搜歌生成链接一键搞定,Apple Music内容轻松接入你的应用。
研究与数据 · 安全 · AI · genai
学MCP安全必看,实战演示社交数据风险与防护,新手老手都该懂。
研究与数据 · AI · cybersecurity · AI 智能体 · ai-agent-tools
做安全测试不用切工具了,SQL注入扫描和资产搜索直接在对话里搞定。
开发工具
用JWT保护SSE通信,安全接入AI工具链,开发省心又可靠。
研究与数据
帮你一键扫描目标域名的DNS、子域和邮件安全,渗透测试信息收集快准狠。
研究与数据 · TypeScript · AI · vscode · cursor · windsurf
用TypeScript打造的MCP内存服务器,轻松实现LLM代理间知识图谱共享与持久化存储。
开发工具
用Cognito+OAuth2.1保护MCP服务,安全认证一步到位。
研究与数据
连上ZAP和SQLMap,自动抓包检测SQL注入,安全测试省时又省力。
开发工具 · 安全 · AI · AI 智能体 · ai-security · ai-compliance · agent-security
评估 AI 助手系统针对常见攻击模式的鲁棒性,确保其安全性和合规性。
研究与数据 · AI · cybersecurity
AI直接调用ZAP扫描漏洞,实时监控进度,安全测试自动化超省心。
研究与数据
手把手教你攻破10个MCP安全漏洞,练渗透测试不再纸上谈兵。
开发工具
用Artemis-MCP在CI/CD中快速集成SAST扫描,命令行启动,配置灵活,安全检测就这么简单。
安全 · cybersecurity · nmap · pentesting · jtr · john-the-ripper
用自然语言控制渗透测试,一键调用Nmap、Gobuster等工具高效完成安全评估。
研究与数据 · 安全 · 智能体 · 工具 · kali-linux · 大语言模型
让AI直接调用Kali工具链,渗透测试自动化变得像聊天一样自然。