LogoClawIndex
案例技能关于
LogoClawIndex

ClawIndex

OpenClaw Skills 与 Use Case 索引

ClawIndex 是一个生态驱动的 OpenClaw Skills 与真实 Use Case 索引站。

索引

Skills·
Cases

Meta

关于·
声明·
邮箱·
GitHub
© 2026 ClawIndex 保留所有权利。

hunt-ato - 探测账户接管路径并验证可利用性

测试密码重置、邮箱变更、MFA、OAuth、会话、JWT、恢复流程及其组合导致的账户接管,并进行端到端影响验证。

标签

更新于: 2026-10-08

能力

典型输入

典型输出

该技能可以做什么

  • 识别重置投毒
  • 测试重置令牌泄露
  • 测试邮箱变更重新认证
  • 评估 JWT 信任边界
  • 测试 OAuth 重定向滥用
  • 测试恢复问题滥用
  • 测试 SSO 子域接管
  • 组合账户接管原语
  • 验证接管影响

输入

  • 目标应用
  • 测试账户 A 和 B
  • 密码重置端点
  • 邮箱变更端点
  • MFA 和 OAuth 端点
  • 会话和 JWT 令牌
  • 受控受害者邮箱
  • 带外回调服务器
  • 候选令牌列表
  • DNS 或云服务商访问权限

输出

  • 账户接管验证结果
  • 捕获的重置令牌
  • 捕获的 OAuth 代码或令牌
  • 特权端点响应
  • 已变更的测试账户凭据
  • 账户接管严重性

要求

  • 经授权的目标访问权限
  • 测试两个账户的许可
  • HTTP 测试客户端
  • 支持网络检查的浏览器
  • 带外回调基础设施
  • 用于接管测试的 DNS 或云服务商账户

来源

  • 规范: SKILL.md
账户接管
Web 安全
密码重置
OAuth
JWT
会话安全
SSO
识别重置投毒
测试重置令牌泄露
测试邮箱变更重新认证
评估 JWT 信任边界
目标应用
测试账户 A 和 B
密码重置端点
账户接管验证结果
捕获的重置令牌
捕获的 OAuth 代码或令牌