Hunt Brute Force

Hunt Missing/Weak Rate Limiting — login brute force, OTP/2FA brute force (10^6), credential stuffing, username/email enumeration via error differences or timing, weak password policy, missing CAPTCHA, IP-based rate limit bypass via X-Forwarded-For, ReDoS. Medium to Critical depending on target.

majiayu000 Updated 567 repo stars

File contents

majiayu000/claude-skill-registry-data/tree/main/security/hunt-brute-force commit 143a72e47c

Frequently asked questions

npx skillmds@latest add majiayu000/hunt-brute-force