- 博客(3)
- 收藏
- 关注
原创 JWT渗透方向
列如:Authorization:Bearer eyJ0XAiOxxxxxx.eyJ0b2txxXxxx.kmGiKDDxxx4。Signature 把header和payload进行base64编码后在经过加密算法生成的key。Payload 官方和自定义其他字段(数据)使用bp插件发现JWT JWT Editor。jwt解码: https://jwt.io。在cookie、api token上应用。如aig被删除,后面不校验。Header 加密算法。
2024-09-20 11:16:07
610
空空如也
空空如也
TA创建的收藏夹 TA关注的收藏夹
TA关注的人
RSS订阅