单纯小白

mike123

0关注
0粉丝
3文章
返回网站首页

您已发布 3篇文章作品写文章

记一次EDUSRC简单却容易忽视的通杀

引言:相信很多师傅在做测试的时候都会遇到 JWT 做鉴权 对于 JWT 我的理解是: JWT 是一个包含的身份验证令牌,其作用是在客户端和服务器之间安全传递用户身份与权限信息。对于 JWT 的测试 比较多的就是利用弱密钥来伪造 JWT 造成任意用户登录 下面我分享一个 由于 JWT 弱密钥导致的任意用户登录。第一次遇到:<img src="https://nc0.cdn.zkaq.

 7天前
 0 
 110