hunt-ato - 探测账户接管路径并验证可利用性
测试密码重置、邮箱变更、MFA、OAuth、会话、JWT、恢复流程及其组合导致的账户接管,并进行端到端影响验证。
标签
更新于: 2026-10-08能力
典型输入
典型输出
该技能可以做什么
- 识别重置投毒
- 测试重置令牌泄露
- 测试邮箱变更重新认证
- 评估 JWT 信任边界
- 测试 OAuth 重定向滥用
- 测试恢复问题滥用
- 测试 SSO 子域接管
- 组合账户接管原语
- 验证接管影响
输入
- 目标应用
- 测试账户 A 和 B
- 密码重置端点
- 邮箱变更端点
- MFA 和 OAuth 端点
- 会话和 JWT 令牌
- 受控受害者邮箱
- 带外回调服务器
- 候选令牌列表
- DNS 或云服务商访问权限
输出
- 账户接管验证结果
- 捕获的重置令牌
- 捕获的 OAuth 代码或令牌
- 特权端点响应
- 已变更的测试账户凭据
- 账户接管严重性
要求
- 经授权的目标访问权限
- 测试两个账户的许可
- HTTP 测试客户端
- 支持网络检查的浏览器
- 带外回调基础设施
- 用于接管测试的 DNS 或云服务商账户
