Toolverse
All skills

auth-bypass

by yhy0

认证绕过漏洞检测与利用。当目标存在登录功能、权限控制、JWT/Session 认证时使用。包括 IDOR、越权访问等。

Installation

Pick a client and clone the repository into its skills directory.

Installation

Quick info

Author
yhy0
Category
Security
Views
12

About this skill

认证绕过漏洞检测与利用。当目标存在登录功能、权限控制、JWT/Session 认证时使用。包括 IDOR、越权访问等。

How to use

  1. Zidentyfikuj wskaźniki autentykacji w celu: funkcje logowania/rejestracji, parametry user_id lub uid w URL-ach, tokeny JWT, ciasteczka sesji, parametry roli (role=, is_admin=) oraz endpointy API (np. /api/admin/, /api/user/).

  2. Testuj IDOR, modyfikując identyfikatory zasobów w żądaniach HTTP — zmień user_id=1 na user_id=2, order_id=1001 na order_id=1002 i obserwuj, czy aplikacja zwraca dane innych użytkowników bez weryfikacji uprawnień.

  3. Sprawdź parametry uprawnień w żądaniach POST/PUT — wyślij dane z parametrami role, is_admin lub level i spróbuj zmienić je na wartości wyższe (np. role: "admin", is_admin: true) aby sprawdzić, czy serwer akceptuje zmianę bez walidacji.

  4. Analizuj tokeny JWT — dekoduj token, sprawdź algorytm podpisu, spróbuj zmienić alg na "none", zmień user_id lub role w payload i ponownie zakoduj token, następnie wyślij go w żądaniu.

  5. Testuj ataki na sesje — spróbuj uzyskać niezalogowaną sesję, sprawdź czy można ją ustalić przed logowaniem, oraz czy aplikacja pozwala na jednoczesne użycie tej samej sesji przez różnych użytkowników.

  6. Dokumentuj wszystkie pozytywne wyniki — zanotuj które parametry są podatne, jakie dane można uzyskać bez autoryzacji oraz które endpointy nie weryfikują uprawnień użytkownika.

Related skills

google-analytics

by davila7

Analyze Google Analytics data, review website performance metrics, identify traffic patterns, and suggest data-driven improvements. Use when the user asks about analytics, website metrics, traffic analysis, conversion rates, user behavior, or performance optimization.

Security
1260

architect-review

by sickn33

Master software architect specializing in modern architecture patterns, clean architecture, microservices, event-driven systems, and DDD. Reviews system designs and code changes for architectural integrity, scalability, and maintainability. Use PROACTIVELY for architectural

Security
2773

manim

by davila7

Comprehensive guide for Manim Community - Python framework for creating mathematical animations and educational videos with programmatic control

Security
1588

obsidian

by gapmiss

Comprehensive guidelines for Obsidian.md plugin development including all 27 ESLint rules, TypeScript best practices, memory management, API usage (requestUrl vs fetch), UI/UX standards, and submission requirements. Use when working with Obsidian plugins, main.ts files,

Security
14111

solidity-security

by wshobson

Master smart contract security best practices to prevent common vulnerabilities and implement secure Solidity patterns. Use when writing smart contracts, auditing existing contracts, or implementing security measures for blockchain applications.

Security
10105

backend-security-coder

by sickn33

Expert in secure backend coding practices specializing in input validation, authentication, and API security. Use PROACTIVELY for backend security implementations or security code reviews.

Security
1133