
de mukul975-anthropic-cybersecurity-skills-cybersecurity-skills46
Identifiez et exploitez les vulnérabilités critiques des JWT, notamment la confusion d'algorithme, le contournement 'none' et l'exploitation de secrets faibles.
Cette compétence fournit un cadre complet pour permettre aux agents de sécurité d'auditer et de tester les implémentations de JSON Web Token (JWT). Elle se concentre sur la rupture de l'authentification et de l'autorisation en exploitant les mauvaises configurations courantes dans les bibliothèques JWT et la logique de vérification côté serveur.
Utilisez cette compétence lors d'évaluations de la sécurité des API, de tests d'intrusion de systèmes SSO, ou lors de l'évaluation d'implémentations OAuth 2.0 et OpenID Connect où les JWT sont utilisés pour la gestion de session.
jwt_tool pour l'automatisation.Conçue pour les agents spécialisés en sécurité ayant un accès au terminal (bash/python) et utilisant des outils de sécurité courants tels que Burp Suite et Hashcat.
Cette compétence n'a pas encore été examinée par notre pipeline d'audit automatisé.