Тестирование аутентификации и управления сессиями
★ 6.6 · security
broken-authentication — это скилл для Claude Code, который выявляет уязвимости нарушения аутентификации и управления сессиями в веб-приложениях. Скилл охватывает восемь фаз тестирования: анализ механизмов аутентификации (формы, JWT, OAuth, MFA), проверку политик паролей, перечисление учётных данных, брутфорс с Hydra и Burp Suite Intruder, credential stuffing с использованием скомпрометированных баз, анализ энтропии сессионных токенов, тестирование фиксации сессий и проверку таймаутов. Broken authentication входит в OWASP Top 10 и может приводить к захвату аккаунтов и несанкционированному доступу. Инструмент ориентирован на пентестеров и security-инженеров, которым необходимо провести комплексный аудит аутентификации с получением отчёта об уязвимостях и рекомендациями по устранению.
- #authentication
- #session-management
- #credential-stuffing
- #password-policy
- #burp-suite
- #hydra