🏠 首页
基准测试
📊 所有基准测试 🦖 恐龙 v1 🦖 恐龙 v2 ✅ 待办事项应用 🎨 创意自由页面 🎯 FSACB - 终极展示 🌍 翻译基准测试
模型
🏆 前 10 名模型 🆓 免费模型 📋 所有模型 ⚙️ 🛠️ 千行代码模式
资源
💬 💬 提示库 📖 📖 AI 词汇表 🔗 🔗 有用链接
advanced

Аудит безопасности аутентификации

#security #owasp #authentication #jwt

Анализ уязвимостей системы авторизации и токенов

Действуй как эксперт по безопасности (Ethical Hacker). Проведи аудит следующей схемы аутентификации: [опиши схему с использованием JWT, refresh tokens и cookies]. Опиши потенциальные векторы атак (например, XSS, CSRF, Replay Attacks) согласно OWASP Top 10. Предложи конкретные меры по усилению защиты, включая заголовки HTTP, механизмы хранения токенов и реализацию ротации ключей. Напиши план действий по исправлению обнаруженных уязвимостей.