JWT 与 OAuth 令牌攻击
将以下提示词粘贴到你的 AI 对话框中:
请根据 https://skillhub.cn/install/skillhub.md,安装 @user_3c6cb52e/jwt-oauth-token-attacks-lr-0xh6
技能介绍
解决的问题
现代 Web 应用常用 JWT 和 OAuth 2.0 做登录态与授权,但令牌一旦签发,就可能成为攻击入口:签名算法被改为 alg:none、RSA 公钥被误用于 HMAC 验证、secret 弱口令、kid / jku 注入,或授权流程中 state、redirect_uri、nonce、PKCE 配置不当导致会话劫持和令牌泄漏。
技能如何工作
该技能围绕 令牌中心型攻击 提供 playbook:
- JWT 密码学攻击:检查
alg切换、密钥混淆、弱密钥爆破、kid/jku头注入。 - OAuth / OIDC 流程攻击:覆盖
CSRF、开放重定向、令牌窃取、隐式流程滥用。 - PKCE 与令牌泄漏:关注
code/code_verifier绕过,以及通过Referer、日志、前端路由泄漏令牌的风险。
它适合在授权渗透测试、红队演练、CTF 题解和内部威胁建模中,把认证链路拆成可检查项。
适用边界
该资料偏攻击视角,适合已有明确授权的目标;生产环境操作前应确认范围,避免触碰真实用户会话。涉及更深的 OIDC 参数、跨域 API 或企业 SSO 时,应结合 oauth oidc misconfiguration、cors cross origin misconfiguration 和 saml sso assertion attacks 一起分析。
使用场景
- 在授权渗透测试中,检查目标登录接口是否存在 alg:none、RS256→HS256 或 kid 注入。
- 排查 OAuth 登录流程中 state、redirect_uri、nonce 和 PKCE 是否可被绕过或劫持。
- 分析前端路由、Referer 或访问日志中是否泄露 access_token、refresh_token 或授权码。
- 在 CTF 或红队演练中,围绕 JWT header 与授权码流程设计可验证的攻击假设。
适合人员
- 需要完成 JWT/OAuth 链路攻击面梳理的应用安全工程师
- 负责验证令牌滥用风险并输出渗透测试结论的红队工程师
- 在 CTF 解题时需要快速判断认证链路弱点的安全选手
- 需要审查企业 SSO 集成边界的后端架构师