·jwt security testing
!

jwt security testing

Этот навык следует использовать, когда пользователь просит «проверить безопасность JWT», «взломать токены JWT», «обойти аутентификацию JWT», «взломать секреты JWT» или «использовать уязвимости JWT». Он предоставляет комплексные методы атаки JSON Web Token и методологии оценки безопасности.

7Установки·0Тренд·@zebbern

Установка

$npx skills add https://github.com/zebbern/secops-cli-guides --skill jwt security testing

Как установить jwt security testing

Быстро установите AI-навык jwt security testing в вашу среду разработки через командную строку

  1. Откройте терминал: Откройте терминал или инструмент командной строки (Terminal, iTerm, Windows Terminal и т.д.)
  2. Выполните команду установки: Скопируйте и выполните эту команду: npx skills add https://github.com/zebbern/secops-cli-guides --skill jwt security testing
  3. Проверьте установку: После установки навык будет автоматически настроен в вашей AI-среде разработки и готов к использованию в Claude Code, Cursor или OpenClaw

Источник: zebbern/secops-cli-guides.

Identify and exploit vulnerabilities in JSON Web Token (JWT) implementations, including algorithm confusion attacks, secret key cracking, signature bypass, and claim manipulation. JWTs are widely used for authentication and authorization, making them high-value targets for security testing.

| HS256 | Symmetric | HMAC with SHA-256 | | HS384 | Symmetric | HMAC with SHA-384 | | HS512 | Symmetric | HMAC with SHA-512 | | RS256 | Asymmetric | RSA with SHA-256 | | RS384 | Asymmetric | RSA with SHA-384 | | RS512 | Asymmetric | RSA with SHA-512 | | ES256 | Asymmetric | ECDSA with SHA-256 | | none | None | No signature |

| None Algorithm | Accepts unsigned tokens | "alg": "none" | | Secret Cracking | Weak HMAC secret | Brute-force | | Key Confusion | RSA key as HMAC secret | Sign with public key | | JWK Injection | Trusts embedded keys | Embed attacker JWK | | KID Injection | Unvalidated kid | Path traversal/SQLi |

Факты (для цитирования)

Стабильные поля и команды для ссылок в AI/поиске.

Команда установки
npx skills add https://github.com/zebbern/secops-cli-guides --skill jwt security testing
Категория
!Безопасность
Проверено
Впервые замечено
2026-02-05
Обновлено
2026-03-10

Browse more skills from zebbern/secops-cli-guides

Короткие ответы

Что такое jwt security testing?

Этот навык следует использовать, когда пользователь просит «проверить безопасность JWT», «взломать токены JWT», «обойти аутентификацию JWT», «взломать секреты JWT» или «использовать уязвимости JWT». Он предоставляет комплексные методы атаки JSON Web Token и методологии оценки безопасности. Источник: zebbern/secops-cli-guides.

Как установить jwt security testing?

Откройте терминал или инструмент командной строки (Terminal, iTerm, Windows Terminal и т.д.) Скопируйте и выполните эту команду: npx skills add https://github.com/zebbern/secops-cli-guides --skill jwt security testing После установки навык будет автоматически настроен в вашей AI-среде разработки и готов к использованию в Claude Code, Cursor или OpenClaw

Где находится исходный репозиторий?

https://github.com/zebbern/secops-cli-guides