critical-interval-security-checker

Solid

Analyzes code to identify security-critical time intervals and timing vulnerabilities in authentication, authorization, and time-sensitive security operations. Use this skill when reviewing code for proper timeout enforcement, token expiration, session management, rate limiting, password reset validity, or any time-sensitive security mechanism. Detects missing expiration checks, excessive timeout values, lack of rate limiting, client-side only validation, hardcoded timeouts, and timing attack vulnerabilities. Triggers when users ask to check security timeouts, verify token expiration handling, audit session timeout implementation, review rate limiting, or analyze time-based security controls.

Code & Development 160 stars 17 forks Updated today Apache-2.0

Install

View on GitHub

Quality Score: 87/100

Stars 20%
73
Recency 20%
100
Frontmatter 20%
70
Documentation 15%
100
Issue Health 10%
80
License 10%
100
Description 5%
100

Skill Content

# Critical Interval Security Checker Analyze code to identify security-critical time intervals and timing vulnerabilities that could compromise security. ## Workflow ### 1. Identify Security-Critical Operations Look for code that handles: - **Authentication**: Login, logout, token generation - **Session management**: Session creation, validation, expiration - **Password operations**: Reset tokens, change requests - **Rate limiting**: Login attempts, API calls, password resets - **Token operations**: JWT, OAuth tokens, API keys - **MFA**: OTP codes, push notifications, backup codes ### 2. Check for Common Vulnerabilities See [vulnerability_patterns.md](references/vulnerability_patterns.md) for detailed patterns. **Critical checks**: - Missing expiration validation - Excessive timeout values - No rate limiting on sensitive endpoints - Client-side only expiration checks - Race conditions in expiration logic - Hardcoded timeout values - Inconsistent timeout enforcement - Timezone handling issues - Timing attack vulnerabilities ### 3. Use Automated Checker Run the automated checker script: ```bash # Check single file python scripts/check_intervals.py path/to/file.py # Check entire directory python scripts/check_intervals.py src/ # Specify language python scripts/check_intervals.py src/ --language python ``` The script detects: - ๐Ÿ”ด **Critical**: JWT decode without verification, timing attacks - ๐ŸŸ  **High**: Missing expiration checks, no rate limiting - ๐ŸŸก **Medium**: ...

Details

Author
ArabelaTso
Repository
ArabelaTso/Skills-4-SE
Created
6 months ago
Last Updated
today
Language
Python
License
Apache-2.0

Integrates with

Similar Skills

Semantically similar based on skill content โ€” not just same category