
de Anthropic Cybersecurity Skills23,316
Techniques et vérifications pour identifier et exploiter les mauvaises configurations courantes des JWT (alg none, confusion d'algorithme, injection kid/JKU, secrets faibles).
Quand l'utiliser : Évaluer les applications qui utilisent les JWT pour l'authentification et l'autorisation (API, SSO, OAuth/OIDC).
Vue d'ensemble : Flux de travail pratique pour décoder les JWT, vérifier les champs d'en-tête (alg, kid, jku, x5u), tester les contournements de l'algorithme 'none', la confusion d'algorithme (RS256→HS256), les injections basées sur le kid (SQLi, traversée de chemin, SSRF), les attaques JKU/X5U, et le brute-force des secrets HMAC faibles. Inclut des outils et des conseils de remédiation.
Étapes :
Résultat : Un rapport concis d'évaluation de la sécurité JWT listant les conclusions, l'impact et les remédiations prioritaires (liste blanche des algs, validation du kid, ignorance des jku/x5u non approuvés, secrets forts, expirations appropriées).
Compétence de référence complète sur les tests de sécurité JWT couvrant le contournement de l'algorithme 'none', la confusion d'algorithme (RS256→HS256), l'injection du paramètre kid (SQLi, traversal de chemin, SSRF), l'injection d'en-tête JKU/X5U et le brute-force de secrets faibles. Bien structurée avec des commandes pas à pas utilisant jwt_tool, hashcat et PyJWT. Inclut un avis juridique pour les tests autorisés. Aucun script intégré — tout le contenu est pédagogique dans SKILL.md. Aucune préoccupation de sécurité ; les techniques offensives sont l'objectif déclaré de la compétence avec les clauses de non-responsabilité appropriées.
Compétence de cybersécurité bien conçue avec une couverture complète des vecteurs d'attaque JWT. Les mappages NIST CSF et MITRE ATT&CK ajoutent une crédibilité professionnelle. Le modèle de format de sortie est utile. Aucun script à tester. La compétence est purement pédagogique, ce qui est approprié pour son domaine. Pourrait bénéficier d'une section references/ pointant vers la cheat sheet JWT d'OWASP et des ressources similaires.
Analyse du Renseignement des Sites de Fuite de Ransomware
Collecter et analyser les publications des sites de fuite de données (DLS) de ransomware pour extraire des renseignements sur les victimes, les groupes, les secteurs et la chronologie pour la chasse aux menaces et l'évaluation des risques.
Évaluation des plateformes de Threat Intelligence
Guide l'acquisition, l'évaluation et les tests de preuve de concept pour les plateformes de Threat Intelligence (MISP, OpenCTI, ThreatConnect, Anomali, EclecticIQ) basés sur inte
Modélisation des Menaces avec OWASP Threat Dragon
Utilisez OWASP Threat Dragon pour créer des diagrammes de flux de données, appliquer les classifications de menaces STRIDE/LINDDUN et générer des rapports de modélisation des menaces pour guider les revues de conception sécurisée.
Test des Vulnérabilités XSS avec Burp Suite
Flux de travail guidé pour identifier, valider et documenter les XSS réfléchis, stockés et basés sur le DOM à l'aide de Burp Suite (scanner, repeater, intruder, DOM Invader).
Chasse aux Beacons Cobalt Strike
Détectez l'activité réseau des beacons Cobalt Strike à l'aide de signatures de certificats TLS, d'empreintes JA3/JA3S/JARM, de correspondance de profils HTTP et d'analyse temporelle dans Zeek/Suricata.
Mise en œuvre de la persistance de domaine avec DCSync
Procédures guidées pour identifier les comptes capables de DCSync et extraire les hachages d'identifiants Active Directory (KRBTGT, admin) pour les tests de red-team autorisés et la validation.
Évaluation des Risques Cyber NIST SP 800-30
Réalise des évaluations complètes des risques de cybersécurité en utilisant la méthodologie NIST SP 800-30 Rev 1 pour identifier les menaces, les vulnérabilités et l'impact.