JWT Attack Methodology

JWT Token 攻击方法论。当响应头/Cookie 中出现 eyJ 开头的字符串(三段式 base64,Header.Payload.Signature)、Authorization: Bearer token、API 返回 token/access_token 字段时使用。包含 alg:none 绕过、弱密钥爆破(hashcat/john/c-jwt-cracker/jwt_tool 完整工具链)、Claims 篡改提权、RS256->HS256 算法混淆、kid 注入(SQL/路径穿越/命令注入)、jku/x5u 替换。注意:非 JWT 的 Cookie 分析请使用 cookie-analysis

netvar1337 68fb8e8 5 files · 23.7 KB Updated

File contents

netvar1337/agent-skill-canon/tree/main/skills/aboutsecurity/exploit/auth/jwt-attack-methodology commit 68fb8e8ce4

Frequently asked questions

npx skillmds@latest add netvar1337/jwt-attack-methodology