‹ 首页

pentest-auth-bypass

@0x-professor · 收录于 3 周前

Test authentication and session management controls for bypass and account takeover scenarios.

适合你,如果负责应用安全测试,需要验证登录和会话控制是否牢固

/ 通过 npx 安装 校验哈希
npx oh-my-skill add 0x-professor/agent-skills-hub/pentest-auth-bypass
/ 通过 bash 安装
curl -fsSL https://oh-my-skill.com/install.sh | bash -s -- 0x-professor/agent-skills-hub/pentest-auth-bypass
/ 已经装过?验证本机副本,不用重装
npx oh-my-skill verify 0x-professor/agent-skills-hub/pentest-auth-bypass
安装目标可用 --agent / --scope 或 --to 明确指定;省略时只会在唯一已存在的 agent 目录上自动选择,零命中或多命中会停止并提示。content_hash 缺失或不一致均拒装。
10GitHub stars
~255最小装载
~315含声明引用
~1.2K文本包总量
索引托管

怎么用

商店整理自技能原文 · 版本 837d16f · 表述以原文为准
它做什么

Claude 会测试目标系统的认证和会话管理,检查暴力破解防御、会话完整性、多因素认证(MFA)是否被绕过,并输出安全发现报告。

什么时候触发

当用户提供授权并指定目标系统时触发,通常用于渗透测试的认证绕过场景。

装好后可以这样说
Claude 会运行认证绕过脚本并生成报告。
Claude 会分析会话管理机制。
Claude 会测试多因素认证的健壮性。

评论

登录即可评论;带「已验证安装」的,是发布者名下有本店的安装或持有记录。