LogoClawIndex
案例技能关于
LogoClawIndex

hunt-oauth - 检测 OAuth 漏洞

枚举 OAuth 攻击面,并测试重定向 URI、state、nonce、认证流程、Referer 泄漏、移动深链和客户端凭据。

标签

更新于: 2026-10-06

能力

典型输入

典型输出

该技能可以做什么

  • 枚举 OAuth 入口
  • 梳理 OAuth 授权流程
  • 测试重定向 URI 校验
  • 测试 state CSRF 防护
  • 测试 nonce 校验
  • 测试认证步骤顺序
  • 检查 Referer 令牌泄漏
  • 测试移动深链
  • 检查客户端凭据暴露
  • 验证并记录发现

输入

  • 目标应用
  • OAuth 端点
  • JavaScript 包
  • 移动 APK 文件
  • OAuth 请求和响应
  • Burp 历史记录
  • 回调页面资源

输出

  • OAuth 漏洞发现
  • 已验证的利用证据
  • 记录完成的安全报告

要求

  • 目标测试访问权限
  • JavaScript 或 APK 检查工具
  • HTTP 请求测试工具
  • 用于深链测试的 Android 调试工具

来源

  • 规范: SKILL.md

ClawIndex

OpenClaw Skills 与 Use Case 索引

ClawIndex 是一个生态驱动的 OpenClaw Skills 与真实 Use Case 索引站。

索引

Skills·
Cases

Meta

关于·
声明·
邮箱·
GitHub
© 2026 ClawIndex 保留所有权利。
OAuth
OpenID Connect
Web 安全
移动安全
账户接管
CSRF
深链
枚举 OAuth 入口
梳理 OAuth 授权流程
测试重定向 URI 校验
测试 state CSRF 防护
目标应用
OAuth 端点
JavaScript 包
OAuth 漏洞发现
已验证的利用证据
记录完成的安全报告