LogoClawIndex
案例技能关于
LogoClawIndex

jwt-attacks - 测试 JWT 认证与授权漏洞

在获得授权的渗透测试中,利用 JWT 签名、算法、密钥管理和声明处理漏洞。

标签

更新于: 2026-09-29
JWTWeb 安全认证授权渗透测试令牌伪造密钥混淆请求头注入

能力

定位 JWT 令牌解码 JWT 组成部分识别签名算法测试 none 算法绕过

典型输入

目标应用JWT 令牌目标 URL

典型输出

伪造的 JWT 令牌JWT 哈希文件公钥文件

该技能可以做什么

  • 定位 JWT 令牌
  • 解码 JWT 组成部分
  • 识别签名算法
  • 测试 none 算法绕过
  • 测试空签名
  • 评估弱 HMAC 密钥
  • 保存 JWT 哈希
  • 伪造签名令牌
  • 测试密钥混淆
  • 测试请求头注入
  • 提取公钥
  • 记录测试证据
  • 读取测试状态

输入

  • 目标应用
  • JWT 令牌
  • 目标 URL
  • RSA 公钥
  • 测试目录
  • 测试状态

输出

  • 伪造的 JWT 令牌
  • JWT 哈希文件
  • 公钥文件
  • 证据文件
  • 激活消息
  • 测试总结
  • 已确认的漏洞发现

要求

  • 明确的书面授权
  • jwt_tool
  • Hashcat
  • 安装 JWT Editor 的 Burp Suite
  • 用于提取密钥的 OpenSSL
  • 状态 MCP 服务器

来源

  • 规范: SKILL.md

ClawIndex

OpenClaw Skills 与 Use Case 索引

ClawIndex 是一个生态驱动的 OpenClaw Skills 与真实 Use Case 索引站。

索引

Skills·
Cases

Meta

关于·
声明·
邮箱·
GitHub
© 2026 ClawIndex 保留所有权利。