当前位置: 首页 > article >正文

JWT 漏洞 - 学习手册

0x01:JWT 前导知识

  • 0x0101:JWT 详解

0x02:JWT 漏洞介绍

  • 0x0201:JWT 漏洞介绍

0x03:JWT 挖掘思路

  • JWT 漏洞挖掘思路 - JWT Payload 敏感信息泄露

    • 备注:通过泄露的 JWT Payload 获取用户的敏感信息,从而伪造用户身份。

  • JWT 漏洞挖掘思路 - 暴力破解 JWT 签名密钥

    • 备注:通过暴力破解 JWT 签名密钥,来伪造 JWT 认证信息。

  • JWT 漏洞挖掘思路 - JWT 不安全的签名算法

    • 备注:当 JWT 的 Header 部分中设置签名算法为 None 时,可以省略签名字段。

  • JWT 漏洞挖掘思路 - JWT 签名信息泄露

    • 备注:当 JWT 签名失败时,发出的错误消息中包含有关预期的 JWT 签名的敏感信息。

0x04:JWT 漏洞利用

0x05:JWT 防御方法

0x06:JWT 实战笔记

  • 靶场实战 - Authentication Lab

0x07:JWT 关联笔记


http://www.kler.cn/a/327251.html

相关文章:

  • 【BUG等级划分 S,A-C】
  • 技术成神之路:设计模式(十九)桥接模式
  • ffmpeg录制视频功能
  • 无人机在科研与教育领域的应用!
  • 计算机网络实验4——实现局域网的组建、互连及VLAN的划分
  • PHP中常用的字符串函数详解
  • springboot厨房达人美食分享平台(源码+文档+调试+答疑)
  • HTML+CSS - 表单交互(一)
  • 堆【数据结构C语言版】【 详解】
  • 【Transformers实战篇1】基于Transformers的NLP解决方案
  • 公网IP和内网IP比较
  • 数据结构之手搓顺序表(顺序表的增删查改)
  • plt等高线图的绘制
  • 智能家居技术的前景和现状
  • LeetCode讲解篇之15. 三数之和
  • Frp服务部署
  • 【Qt】Qt安装(2024-10,QT6.7.3,Windows,Qt Creator 、Visual Studio、Pycharm 示例)
  • string为什么存储在堆里
  • EP42 公告详情页
  • Mac制作Linux操作系统启动盘