pentest-login
仓库创建 2026年7月8日最近提交 4 天前SkillHot 收录 1 天前
▸ 精选理由
覆盖 JWT/OAuth/MFA 等常见认证场景,适合红队与安全测试。
▸ 风险提示
可能包含暴力破解或绕过方法,存在滥用风险,必须授权
这个 Skill 做什么
对登录与鉴权机制进行权限分析、绕过与弱口令测试。
用来评估登录和鉴权的安全性:分析 Token、尝试认证绕过、做弱口令暴力破解,并测试 JWT/OAuth 与验证码等机制。适合在确认目标有登录入口或怀疑权限逻辑漏洞时使用,能分阶段判断是否需要爆破或直接做 Token 分析。强调安全规则,比如优先检测锁定策略和慎用密码重置,避免破坏性操作。
▸ 展开 SKILL.md 英文原文
登录与鉴权测试 - Token权限分析、认证绕过、暴力破解、JWT/OAuth攻击、验证码绕过
243
Stars
13
Forks
40
仓库内 Skill
积累中
7 日增星
安装 / 使用
给你的 Agent 一句话(通用)
帮我安装这个 skill:https://raw.githubusercontent.com/OpenAisec/Miko/main/data/skills/pentest-login/SKILL.md或 curl 直取 SKILL.md
curl -fsSL "https://raw.githubusercontent.com/OpenAisec/Miko/main/data/skills/pentest-login/SKILL.md"SKILL.MD 节选查看完整文件 ↗
# 登录与鉴权测试 ## 安全规则 - **密码重置不测试**:涉及修改用户数据,必须询问用户确认。放最后当备选 - **锁定策略检测优先**:发现锁定后每轮上限=阈值-1。例如5次锁定→最多4次 - 仅测试授权目标 ## 文件组织 ``` tmp/<时间戳>/raw/login/ ├── auth_endpoints.txt ├── token_analysis.txt ├── auth_bypass.txt ├── brute_force.txt ├── jwt_analysis.txt ├── oauth_analysis.txt └── captcha_mfa.txt ``` ## 前置判断 如果前面阶段已拿到有效账号密码(硬编码/默认凭据)→ 跳过阶段3(绕过)和阶段4(爆破),直接进入阶段2(Token分析)和阶段5-7(JWT/OAuth/MFA)。 ## 阶段1:鉴权接口汇总 从 pentest-js 和 pentest-api 结果提取:登录/注册/Token刷新/登出/验证码/SSO回调。密码重置接口仅收集不测试。 ## 阶段2:Token 权限分析 获取Token优先级:pentest-js硬编码Token > 运行时存储 > 访客注册 > 默认凭据试登录。 JWT解码 payload 提取:`role`/`userId`/`exp`/`iss`/`tenant`。 判断角色:guest→尝试越权,user→尝试访问管理接口,admin→验证后跳过越权。 ## 阶段3:认证绕过 核心手段:空Token(`Bearer `)、伪造
via SKILL·HOT · 数据来自 GitHub 公开信息 · 原文版权归作者所有