47+AI
ZH

全站搜索

用自然语言找工具、提示词、技能、MCP 与工作流。

已理解: 

共 0 条

提示词 1

查看全部

技能 10

查看全部

quarkus-security

研究分析 · Quarkus 安全审查 · JWT 身份认证 · RBAC 权限控制 · 输入校验 · 密钥管理

Quarkus 安全最佳实践,涵盖身份认证、授权、JWT/OIDC、RBAC、输入验证、CSRF、密钥管理以及依赖安全。用于审查 Quarkus 的身份认证/授…

24万+

implementing-jwt-signing-and-verification

编程协作 · JWT 签名与验证 · HMAC 算法实现 · 令牌漏洞审计 · 身份认证加固 · 加密算法防护

使用 HMAC-SHA256、RSA-PSS、ES256 与 EdDSA 实现安全的 JWT(RFC 7519)签名与验证,包括令牌过期处理、Claims 校验…

3.1万+

performing-jwt-none-algorithm-attack

编程协作 · JWT签名绕过测试 · 身份认证漏洞验证 · API安全渗透测试 · 令牌伪造检测 · Web应用安全评估

执行并测试 JWT none 算法攻击,使用 PyJWT 配合拦截代理(Burp Suite/mitmproxy)构造将

3.1万+

testing-for-json-web-token-vulnerabilities

编程协作 · JWT 漏洞测试 · 认证绕过检测 · 算法混淆分析 · 令牌伪造检测 · OAuth 安全评估

使用 jwt_tool 和 Burp Suite 的 JWT Editor 扩展测试 JWT 实现的算法混淆、"none" 算法绕过、kid/jku 参数注入以…

3.1万+

testing-jwt-token-security

编程协作 · JWT 安全测试 · 算法混淆攻击 · 令牌签名校验 · 接口越权检测 · 渗透测试辅助

在安全测试期间,评估 JSON Web Token(JWT)实现是否存在加密弱点、算法混淆攻击以及授权绕过漏洞。

3.1万+

quarkus-security

研究分析 · Quarkus 安全 · 认证授权 · JWT 验证 · 输入校验 · 依赖扫描

Quarkus認証、授權、JWT/OIDC、RBAC、輸入驗證、CSRF、機密資訊管理、相依性安全的安全最佳實踐。

24万+

competition-jwt-claim-confusion

编程协作 · JWT 验证审计 · 声明混淆漏洞 · JWS 头部解析 · CTF 安全演练 · 密钥与受众检查 · 权限提升分析

`$ctf-sandbox-orchestrator` 的内部下游 skill。针对 CTF 沙盒场景下的 JWT、JWS 与 JWE 验证路径、Header …

2.9万+

exploiting-jwt-algorithm-confusion-attack

编程协作 · skill · agent-skill · exploiting · jwt · algorithm · confusion · attack · mukul975

利用 JWT 算法混淆漏洞,服务器端的验证库信任 token 头中声明的 alg,通过将 RS256 切换为 HS256(使用 RSA 公钥作为 HMAC 密钥…

3.1万+

quarkus-security

研究分析 · Quarkus 安全配置 · JWT 身份认证 · 角色权限控制 · CSRF 防护 · 密钥管理

Quarkus 安全最佳实践,涵盖身份认证、授权、JWT/OIDC、RBAC、输入校验、CSRF、机密管理以及依赖安全。

24万+

quarkus-security

研究分析 · Quarkus 安全审查 · JWT 身份认证 · RBAC 权限控制 · 输入校验实践 · 密钥管理配置 · CSRF 防护配置

Quarkus 安全最佳实践,涵盖身份认证、授权、JWT/OIDC、RBAC、输入校验、CSRF、密钥管理以及依赖安全。

24万+