jwt-attack-methodology
Installation
SKILL.md
JWT 攻击方法论
Phase 1: 获取和解码 JWT
- 登录获取 token(检查响应头 Set-Cookie 和响应体 JSON 字段)
- 确认 JWT 格式:三段 Base64 由
.分隔(Header.Payload.Signature) - 使用 jwt_decode 工具或
echo '<part>' | base64 -d手动解码:- Header:检查
alg字段(HS256/RS256/none)、kid/jku/x5u参数 - Payload:检查
sub、role、admin、is_admin、user_id、exp等 Claims - 记录签名算法、过期时间、关键权限字段
- Header:检查
- 检查 token 是否过期:
exp字段转换为 Unix 时间戳对比当前时间 - 对比不同用户的 JWT,找出权限相关字段的差异
⛔ 深入参考(发现 JWT 后必读)
- RS256→HS256 算法混淆、kid 注入(SQL/路径穿越/命令注入)、jku/x5u 替换 → references/jwt-advanced.md
- 弱密钥爆破完整工具链(hashcat/john/c-jwt-cracker/jwt_tool/Python + 弱密钥模式表) → references/jwt-advanced.md