| name | eni-redteam-auth-detail-pack |
| description | [DOCUMENTATION ONLY] [仅文档] 授权范围内认证、授权与会话安全测试的领域路由与边界手册,覆盖密码策略、JWT/token、OAuth 与 MFA 绕过问题。当任务落入认证测试领域、需要明确范围、证据、转向或退出标准时加载。 |
认证与会话安全纵深手册
文档性质:本手册属于纯文档资源(DOCUMENTATION ONLY / 仅文档),提供方法框架与检查清单,不捆绑任何可执行脚本。
一、手册职责与领域声明
当前任务归类于 认证与授权漏洞测试 领域,测试范围限定在认证机制面:密码策略强度、会话生命周期管理、JWT/Token 签发与校验、OAuth 流程、多因素认证绕过等。
本手册只为代理解决三件事:划清测试边界、受阻时给出转向选项、收尾时卡住证据质量。它不教授固定攻击步骤,不替代用户授权范围,不把任何推测当作结论。
若 scope、target 或授权边界未明确,任务直接进入 blocked 或 plan-only 状态,不进行真实执行。
二、攻击面地形
认证链路由多个独立判断点串联:密码校验、会话签发、令牌验证、二次认证、会话销毁。攻击者不需要击穿整条链,任何一处判断点弱化——口令策略过松、JWT 算法协商可被篡改、OAuth 回调校验不严、MFA 状态可跳过、会话在登录前后不变——都足以让整条链失去意义。
| 入口 | 典型载体 | 观察方式 |
|---|
| 登录接口 | 表单、API 登录端点 | 爆破/喷洒响应差异与限流行为 |
| 令牌签发 | JWT header/payload | 篡改 alg、kid、jwk 观察受理情况 |
| OAuth 回调 | redirect_uri、state | 篡改回调与缺失 state 的受理情况 |
| 会话票据 | Cookie/Token 生命周期 | 登录前后会话标识对比 |
| MFA 流程 | 验证步骤状态机 | 跳过步骤、备用码、竞态窗口 |
三、变体速览
| 变体 | 触发条件 | 高价值场景 |
|---|
| 弱密码策略 | 无复杂度/锁定策略 | 暴力破解、凭据填充 |
| JWT 缺陷 | alg:none、RS→HS 混淆 | 伪造任意身份令牌 |
| OAuth 缺陷 | redirect_uri 篡改、state 缺失 | 授权码劫持、账户接管 |
| 会话固定 | 登录前后 session 不变 | 诱导受害者使用预置会话 |
| MFA 绕过 | 状态跳过、备用码泄露、竞态 | 单凭密码即完成登录 |
四、执行纪律与禁区
- 只围绕用户明确提供或授权的目标工作,不超出目标域名、IP、应用或系统边界。
- 不得对真实用户账户执行锁定攻击。
- 证据纪律:不伪造、不夸大、不补写不存在的证据;不在缺少证据时声明任务完成。
- 不把候选风险、公开 CVE 或组件指纹直接等同于可利用漏洞——指纹只是线索,验证才是结论。
- 若 scope、target 或授权边界不明确,进入 blocked 或 plan-only,不进行真实执行。
五、受阻转向
- 登录有速率限制 → 轮换来源 IP、分布式低速尝试,或切换到其他认证端点(找回密码、OAuth、SSO)。
- JWT 签名验证严格 → 检查 alg:none、密钥混淆(RS→HS)、kid 注入与 jwk 注入。
- MFA 已启用 → 检查状态跳过、备用码泄露、验证码复用与竞态条件。
- 会话管理看似安全 → 检查固定会话、令牌泄露、并发会话控制缺失。
- 所有认证流程均安全 → 记录已测试认证点,回退到上级知识库重新选择测试方向。
六、收尾与证据标准
正向退出(有发现)
- 关键结论至少具备 supported 级证据;漏洞成立、影响判断或最终报告必须有 verified 级证据。
- 交付 reproduction 证据包,须包含:完整认证绕过请求链;绕过成功证明(获取会话或访问受保护资源);漏洞类型标注与影响范围。
- 每份 artifact 能说明来源、目标、时间、观察结果和判断依据。
负向退出(未发现)
- 最少尝试次数:3。
- 记录已测试认证点与失败原因,提交 negative report 后回退上级。
- 措辞纪律:只输出"当前证据下未发现",不输出"确认不存在"。