Agent Skills
返回列表
🔒

攻击性 JWT 清单

IT 运维与安全 更新于 2026.08.30

将以下提示词粘贴到你的 AI 对话框中:

请根据 https://skillhub.cn/install/skillhub.md,安装 @user_3c6cb52e/offensive-jwt-lr-trtm。

技能介绍

要解决的问题

JWT 鉴权常见故障并不只是 secret 配置错误,而是签名算法、header 参数、令牌生命周期与 payload 暴露面被串联利用。工程师在渗透测试或安全评估中,如果只手工抓包改几个字段,容易漏掉 alg=none、RSA/HMAC 混淆、kid / jku / jwk / x5u 等参数注入类风险。这个技能把攻击检查项整理成可执行清单,帮助你在当前目标上下文中逐项验证。

技能如何工作

该技能围绕 RFC 7519 的 header.payload.signature 结构展开,核心不是生成通用 JWT,而是针对服务端接受策略做负面验证。关键步骤包括:确认是否接受 none 签名;尝试在 RSA 与 HMAC 之间切换算法;对弱 HMAC secret 做可猜测性判断;检查 kid、jku、jwk、x5u 是否被无校验接受;验证过期或被篡改 token 是否仍被处理;检查 payload 中是否明文存放敏感数据。资料中还提到可用 JWT Tool 辅助完成编码、解码和算法尝试,适合把零散命令收敛成稳定流程。

适用边界或注意点

它面向 offensive security engagements,应只用于有授权的目标。清单强调按顺序执行并跟踪完成项,避免把单个成功结果误判为完整结论。若目标环境存在额外网关、签名策略、密钥轮换或业务风控,需要结合上下文复验,不能只依据单条技术命中。

使用场景

  • 授权渗透测试中,对目标 API 的 JWT 登录、刷新和授权接口逐项执行攻击检查。
  • 评估网关或应用是否接受 `alg=none`、RSA/HMAC 混淆和未校验 `kid`、`jku` 等参数。
  • 验证过期、篡改或弱 HMAC 签名的 JWT 是否仍被服务端解析并放行。
  • 排查 payload 中是否明文存放用户身份、权限范围或内部标识等敏感数据。

适合人员

  • 负责对外接口渗透测试的安全工程师,需要把 JWT 风险检查从临时脚本变成固定清单。
  • 接手老旧服务的安全运维,需要确认登录和令牌接口是否存在签名绕过。
  • 做认证方案评审的后端工程师,需要依据 JWT 攻击清单核对网关校验规则。
  • 执行红队评估的测试人员,需要按顺序跟踪 JWT 攻击项完成情况。