登录
软件下载
帮助文档
新闻资讯
Skill UI
浏览并发现
18757+
精选技能
全部
编程开发
人工智能
设计创意
产品商业
数据科学
市场营销
职场通用
效率工具
硬件工程
语言学习
搜索
JWT
,共找到
67
条记录
默认排序
最新上传
最多下载
FastAPI后端开发工作流
python-fastapi-development
sickn33/antigravity-awesome-skills
255
这是一个用于构建生产级Python后端API的完整工作流。它覆盖了从项目搭建、使用SQLAlchemy进行数据库集成、Pydantic数据校验、实现JWT/OAuth2认证,到包括单元测试、异常处理和Docker部署的全部开发流程,适用于构建健壮的微服务架构。
查看详情
应用安全加固
security-hardening
rohitg00/awesome-claude-code-toolkit
489
面向 Web 服务的安全加固指南,包含输入校验、输出编码、SQL/CSRF 防护、安全头、JWT 策略、密钥管理、限流和依赖审计,帮助团队部署更安全的应用。
查看详情
安全实施模式
security-patterns
CloudAI-X/claude-workflow-v2
282
提供身份认证、授权、加密、密钥管理与安全强化的流程与示例,协助设计安全登录、令牌校验、CORS 配置、速率限制与 API Key 等最佳实践。
查看详情
Supabase企业级基于角色的访问控制
supabase-enterprise-rbac
jeremylongshore/claude-code-plugins-plus-skills
227
本技能提供了一个完整的企业级RBAC系统,用于Supabase。它指导用户如何将自定义角色(如管理员、编辑者)存储在用户JWT的`app_metadata`中,并通过PostgreSQL的行级安全(RLS)策略读取这些角色声明,实现精细化的权限控制、组织范围隔离和角色层级管理。
查看详情
身份验证安全校验器
validating-authentication-implementations
jeremylongshore/claude-code-plugins-plus-skills
210
通过验证 JWT、OAuth、会话或 API Key 等认证机制的配置是否符合安全标准,识别密码策略、MFA、令牌、会话等方面的漏洞,并输出改进建议,适用于需要快速认证安全检查的场景。
查看详情
API安全渗透测试工具
conducting-api-security-testing
mukul975/Anthropic-Cybersecurity-Skills
373
本工具用于评估现代化API(包括REST、GraphQL、gRPC)的整体安全态势。严格遵循OWASP API Top 10框架,深入检测BOLA/BFLA授权缺陷、SQL/NoSQL注入漏洞以及JWT等认证机制的弱点。适用于安全工程师和渗透测试人员,用于验证复杂的微服务架构和API网关的安全性。
查看详情
JWT算法混淆攻击利用
exploiting-jwt-algorithm-confusion-attack
mukul975/Anthropic-Cybersecurity-Skills
249
本技能用于安全测试和演示JWT认证机制中的算法混淆漏洞。它模拟攻击者通过修改Token头部参数(如alg, kid),强制服务器使用弱加密算法或跳过签名验证,从而达到认证绕过或权限提升的目的。仅限授权测试使用。
查看详情
API网关中心化安全配置
implementing-api-gateway-security-controls
mukul975/Anthropic-Cybersecurity-Skills
464
本指南详细介绍了如何在API网关层面部署中心化的安全控制。涵盖了关键的防御层,包括基于JWT的身份验证、速率限制与熔断、请求体校验、TLS终止和WAF防护。适用于需要为微服务API建立稳健、可控的L7层级安全架构的场景。
查看详情
JWT签名与验证实现
implementing-jwt-signing-and-verification
mukul975/Anthropic-Cybersecurity-Skills
251
本技能涵盖了基于JWT(RFC 7519)的安全签名和验证机制。支持包括HMAC-SHA256、RS256、ES256和EdDSA在内的多种算法,并重点讲解了如何防止算法混淆、'none'算法绕过等常见攻击,是加固Web应用认证授权系统的关键技术。
查看详情
JWT None算法签名绕过攻击
performing-jwt-none-algorithm-attack
mukul975/Anthropic-Cybersecurity-Skills
191
本工具用于授权的安全测试和渗透测试,旨在模拟JWT None算法攻击。它利用了某些JWT库接受"alg": "none"令牌的漏洞,从而绕过了数字签名验证。用户可以利用此工具伪造具有任意声明(例如提升权限、冒充用户)的令牌,验证目标服务器是否正确拒绝无签名的JWT。
查看详情
API身份认证弱点检测
testing-api-authentication-weaknesses
mukul975/Anthropic-Cybersecurity-Skills
290
本脚本用于对REST API的身份认证机制进行全面的安全测试,旨在发现诸如令牌验证失效、关键接口权限缺失、弱密码策略以及会话管理缺陷等漏洞。它特别评估了JWT的实现、API密钥的处理和OAuth流程,帮助用户在部署前进行安全审计,识别认证绕过点。
查看详情
JWT漏洞检测与安全评估
testing-for-json-web-token-vulnerabilities
mukul975/Anthropic-Cybersecurity-Skills
384
本技能指南用于全面的JSON Web Token (JWT)安全评估。涵盖了算法混淆(如RS256到HS256)、'none'算法绕过、Key ID (kid)注入以及JWK/X509参数操纵等高级攻击手法。它还包括暴力破解弱密钥的方法,是渗透测试OAuth2/OIDC和单点登录(SSO)系统的必备知识。
查看详情
上一页
1
2
3
4
5
6
下一页
语言
简体中文
English