API Auth Attacks

Break API authentication: token handling, key leakage, weak session/JWT, and no-auth endpoints. Load on REST/GraphQL APIs using API keys, Bearer tokens, HMAC signing, or basic auth. Signals: `Authorization` headers, api_key params, tokens in URLs, /v1 vs /v2 auth drift.

NoorQureshi 4635daa 2.0 KB Updated

File contents

NoorQureshi/SploitAgent/tree/main/skills/api/api-auth-attacks commit 4635daa927

Frequently asked questions

npx skillmds@latest add noorqureshi/api-auth-attacks