Length Extension Attacks Anti Pattern

Security anti-pattern for hash length extension vulnerabilities (CWE-328). Use when generating or reviewing code that uses hash(secret + message) for authentication, API signatures, or integrity verification. Detects Merkle-Damgard hash misuse. Use when this capability is needed.

tomevault-io 7b320ce 2 files · 8.6 KB Updated

File contents

tomevault-io/skills-registry/tree/main/igbuend--grimbard--length-extension-attacks-anti-pattern commit 7b320ce59d

Frequently asked questions

npx skillmds@latest add tomevault-io/length-extension-attacks-anti-pattern