·JWT Security Testing
!

JWT Security Testing

zebbern/secops-cli-guides

Diese Fähigkeit sollte verwendet werden, wenn der Benutzer „JWT-Sicherheit testen“, „JWT-Tokens hacken“, „JWT-Authentifizierung umgehen“, „JWT-Geheimnisse knacken“ oder „JWT-Schwachstellen ausnutzen“ möchte. Es bietet umfassende JSON-Web-Token-Angriffstechniken und Sicherheitsbewertungsmethoden.

0Installationen·0Trend·@zebbern

Installation

$npx skills add https://github.com/zebbern/secops-cli-guides --skill JWT Security Testing

SKILL.md

Identify and exploit vulnerabilities in JSON Web Token (JWT) implementations, including algorithm confusion attacks, secret key cracking, signature bypass, and claim manipulation. JWTs are widely used for authentication and authorization, making them high-value targets for security testing.

| HS256 | Symmetric | HMAC with SHA-256 | | HS384 | Symmetric | HMAC with SHA-384 | | HS512 | Symmetric | HMAC with SHA-512 | | RS256 | Asymmetric | RSA with SHA-256 | | RS384 | Asymmetric | RSA with SHA-384 | | RS512 | Asymmetric | RSA with SHA-512 | | ES256 | Asymmetric | ECDSA with SHA-256 | | none | None | No signature |

| None Algorithm | Accepts unsigned tokens | "alg": "none" | | Secret Cracking | Weak HMAC secret | Brute-force | | Key Confusion | RSA key as HMAC secret | Sign with public key | | JWK Injection | Trusts embedded keys | Embed attacker JWK | | KID Injection | Unvalidated kid | Path traversal/SQLi |

Original anzeigen

Fakten (zitierbereit)

Stabile Felder und Befehle für KI/Such-Zitate.

Installationsbefehl
npx skills add https://github.com/zebbern/secops-cli-guides --skill JWT Security Testing
Kategorie
!Sicherheit
Verifiziert
Erstes Auftreten
2026-02-05
Aktualisiert
2026-02-18

Schnelle Antworten

Was ist JWT Security Testing?

Diese Fähigkeit sollte verwendet werden, wenn der Benutzer „JWT-Sicherheit testen“, „JWT-Tokens hacken“, „JWT-Authentifizierung umgehen“, „JWT-Geheimnisse knacken“ oder „JWT-Schwachstellen ausnutzen“ möchte. Es bietet umfassende JSON-Web-Token-Angriffstechniken und Sicherheitsbewertungsmethoden. Quelle: zebbern/secops-cli-guides.

Wie installiere ich JWT Security Testing?

Öffnen Sie Ihr Terminal oder Kommandozeilen-Tool (Terminal, iTerm, Windows Terminal, etc.) Kopieren Sie diesen Befehl und führen Sie ihn aus: npx skills add https://github.com/zebbern/secops-cli-guides --skill JWT Security Testing Nach der Installation wird der Skill automatisch in Ihrer KI-Programmierumgebung konfiguriert und ist bereit zur Verwendung in Claude Code oder Cursor

Wo ist das Quell-Repository?

https://github.com/zebbern/secops-cli-guides