A07 Auth Failures

Skills for exploiting authentication and session management vulnerabilities including JWT, OAuth, and 2FA bypass per OWASP A07:2021.

omkar-ukirde Updated

File contents

Identification and Authentication Failures (OWASP A07)

Weaknesses in authentication mechanisms and session management.

Skills

  • JWT Attacks - JSON Web Token exploitation
  • OAuth Attacks - OAuth flow manipulation
  • Session Attacks - Session fixation and hijacking
  • 2FA Bypass - Two-factor authentication bypass
  • Password Reset - Reset flow exploitation

Quick Reference

Attack Target Technique
JWT Token auth Algorithm confusion, weak secret
OAuth SSO/social login Redirect manipulation
Session Cookies Fixation, hijacking
2FA MFA Direct access, brute force

omkar-ukirde/Cyber-Security-Agent-skills/tree/main/skills/web/a07-auth-failures commit bff0a30c5c

Frequently asked questions

npx skillmds@latest add omkar-ukirde/a07-auth-failures