登录
下载
Skill UI
浏览并发现
6006+
精选技能
全部
编程开发
人工智能
设计创意
产品商业
数据科学
市场营销
职场通用
效率工具
硬件工程
语言学习
搜索
密钥混淆
,共找到
4
条记录
默认排序
最新上传
最多下载
CI/CD 供应链攻击检测
detecting-supply-chain-attacks-in-ci-cd
mukul975/Anthropic-Cybersecurity-Skills
368
自动解析 GitHub Actions 与 CI/CD 流水线,识别未固定版本的 actions、表达式注入、依赖混淆和密钥权限过宽等供应链风险,帮助安全团队加固或调查受损构建系统。
查看详情
JWT 算法混淆利用
exploiting-jwt-algorithm-confusion-attack
mukul975/Anthropic-Cybersecurity-Skills
57
用于测试信任 JWT 头部算法的 API,可尝试 RS256→HS256 降级、alg:none 绕过及 kid/jku/x5u 注入,挖掘签名校验与密钥混淆隐患。
查看详情
JWT 签名与验证实战
implementing-jwt-signing-and-verification
mukul975/Anthropic-Cybersecurity-Skills
408
实现 HS256/RS256/ES256/EdDSA 等 JWT 签名与验证流程,包含声明校验、过期控制、JWK 轮换,并防御算法混淆、none、密钥注入等攻击,适用于现代认证服务。
查看详情
JWT令牌安全测试指南
testing-jwt-token-security
mukul975/Anthropic-Cybersecurity-Skills
427
在授权渗透测试中评估 JWT 实现的流程,包含解析令牌、算法混淆、爆破密钥和声明注入,帮助发现 API、微服务和 SSO 身份认证中的安全弱点。
查看详情
1
语言
简体中文
English