pentest-login

仓库创建 2026年7月8日最近提交 4 天前SkillHot 收录 1 天前
▸ 精选理由

覆盖 JWT/OAuth/MFA 等常见认证场景,适合红队与安全测试。

▸ 风险提示

可能包含暴力破解或绕过方法,存在滥用风险,必须授权

这个 Skill 做什么

对登录与鉴权机制进行权限分析、绕过与弱口令测试。

用来评估登录和鉴权的安全性:分析 Token、尝试认证绕过、做弱口令暴力破解,并测试 JWT/OAuth 与验证码等机制。适合在确认目标有登录入口或怀疑权限逻辑漏洞时使用,能分阶段判断是否需要爆破或直接做 Token 分析。强调安全规则,比如优先检测锁定策略和慎用密码重置,避免破坏性操作。

▸ 展开 SKILL.md 英文原文

登录与鉴权测试 - Token权限分析、认证绕过、暴力破解、JWT/OAuth攻击、验证码绕过

开发编程登录测试认证绕过暴力破解通用
243
Stars
13
Forks
40
仓库内 Skill
积累中
7 日增星
安装 / 使用
给你的 Agent 一句话(通用)
帮我安装这个 skill:https://raw.githubusercontent.com/OpenAisec/Miko/main/data/skills/pentest-login/SKILL.md
或 curl 直取 SKILL.md
curl -fsSL "https://raw.githubusercontent.com/OpenAisec/Miko/main/data/skills/pentest-login/SKILL.md"
SKILL.MD 节选查看完整文件 ↗
# 登录与鉴权测试

## 安全规则

- **密码重置不测试**:涉及修改用户数据,必须询问用户确认。放最后当备选
- **锁定策略检测优先**:发现锁定后每轮上限=阈值-1。例如5次锁定→最多4次
- 仅测试授权目标

## 文件组织

```
tmp/<时间戳>/raw/login/
├── auth_endpoints.txt
├── token_analysis.txt
├── auth_bypass.txt
├── brute_force.txt
├── jwt_analysis.txt
├── oauth_analysis.txt
└── captcha_mfa.txt
```

## 前置判断

如果前面阶段已拿到有效账号密码(硬编码/默认凭据)→ 跳过阶段3(绕过)和阶段4(爆破),直接进入阶段2(Token分析)和阶段5-7(JWT/OAuth/MFA)。

## 阶段1:鉴权接口汇总

从 pentest-js 和 pentest-api 结果提取:登录/注册/Token刷新/登出/验证码/SSO回调。密码重置接口仅收集不测试。

## 阶段2:Token 权限分析

获取Token优先级:pentest-js硬编码Token > 运行时存储 > 访客注册 > 默认凭据试登录。

JWT解码 payload 提取:`role`/`userId`/`exp`/`iss`/`tenant`。

判断角色:guest→尝试越权,user→尝试访问管理接口,admin→验证后跳过越权。

## 阶段3:认证绕过

核心手段:空Token(`Bearer `)、伪造
via SKILL·HOT · 数据来自 GitHub 公开信息 · 原文版权归作者所有