Agent Skills
返回列表
🔒

JWT 与 OAuth 令牌攻击

IT 运维与安全 更新于 2026.08.30

将以下提示词粘贴到你的 AI 对话框中:

请根据 https://skillhub.cn/install/skillhub.md,安装 @user_3c6cb52e/jwt-oauth-token-attacks-lr-0xh6

技能介绍

解决的问题

现代 Web 应用常用 JWT 和 OAuth 2.0 做登录态与授权,但令牌一旦签发,就可能成为攻击入口:签名算法被改为 alg:none、RSA 公钥被误用于 HMAC 验证、secret 弱口令、kid / jku 注入,或授权流程中 state、redirect_uri、nonce、PKCE 配置不当导致会话劫持和令牌泄漏。

技能如何工作

该技能围绕 令牌中心型攻击 提供 playbook:

  • JWT 密码学攻击:检查 alg 切换、密钥混淆、弱密钥爆破、kid / jku 头注入。
  • OAuth / OIDC 流程攻击:覆盖 CSRF、开放重定向、令牌窃取、隐式流程滥用。
  • PKCE 与令牌泄漏:关注 code / code_verifier 绕过,以及通过 Referer、日志、前端路由泄漏令牌的风险。

它适合在授权渗透测试、红队演练、CTF 题解和内部威胁建模中,把认证链路拆成可检查项。

适用边界

该资料偏攻击视角,适合已有明确授权的目标;生产环境操作前应确认范围,避免触碰真实用户会话。涉及更深的 OIDC 参数、跨域 API 或企业 SSO 时,应结合 oauth oidc misconfiguration、cors cross origin misconfiguration 和 saml sso assertion attacks 一起分析。

使用场景

  • 在授权渗透测试中,检查目标登录接口是否存在 alg:none、RS256→HS256 或 kid 注入。
  • 排查 OAuth 登录流程中 state、redirect_uri、nonce 和 PKCE 是否可被绕过或劫持。
  • 分析前端路由、Referer 或访问日志中是否泄露 access_token、refresh_token 或授权码。
  • 在 CTF 或红队演练中,围绕 JWT header 与授权码流程设计可验证的攻击假设。

适合人员

  • 需要完成 JWT/OAuth 链路攻击面梳理的应用安全工程师
  • 负责验证令牌滥用风险并输出渗透测试结论的红队工程师
  • 在 CTF 解题时需要快速判断认证链路弱点的安全选手
  • 需要审查企业 SSO 集成边界的后端架构师