6,168
26
authentication-setup
设置和管理认证授权系统,包括JWT、OAuth和基于角色的访问控制。

用于 CTF 挑战的 Web 利用技术。当解决涉及 XSS、SQL 注入、SSTI、SSRF、CSRF、XXE、文件上传绕过、JWT 攻击、原型污染、路径遍历、命令注入、请求走私、DOM 污染、Web3/区块链或认证绕过的 Web 安全挑战时使用。
npx skills add ljagiello/ctf-skills设置和管理认证授权系统,包括JWT、OAuth和基于角色的访问控制。

根据所需权限帮助用户选择合适的Azure角色,确保最小权限访问。

实施 Web 应用和基础设施的安全最佳实践。

从威胁模型和业务上下文中提取安全需求。

实现JWT、OAuth2、会话管理和RBAC等认证授权模式。
