Тестирование аутентификации и управления сессиями

★ 6.6 · security

broken-authentication — это скилл для Claude Code, который выявляет уязвимости нарушения аутентификации и управления сессиями в веб-приложениях. Скилл охватывает восемь фаз тестирования: анализ механизмов аутентификации (формы, JWT, OAuth, MFA), проверку политик паролей, перечисление учётных данных, брутфорс с Hydra и Burp Suite Intruder, credential stuffing с использованием скомпрометированных баз, анализ энтропии сессионных токенов, тестирование фиксации сессий и проверку таймаутов. Broken authentication входит в OWASP Top 10 и может приводить к захвату аккаунтов и несанкционированному доступу. Инструмент ориентирован на пентестеров и security-инженеров, которым необходимо провести комплексный аудит аутентификации с получением отчёта об уязвимостях и рекомендациями по устранению.