返回

列表

类型:
标签:
排序:
为你找到 5 个题目。

1024_594. [技能树] 修改签名算法

题目描述: 有些JWT库支持多种密码算法进行签名、验签。若目标使用非对称密码算法时,有时攻击者可以获取到公钥,此时可通过修改JWT头部的签名算法,将非对称密码算法改为对称密码算法,从而达到攻击者目的。

难度🌟: 5 通过数: 463 标签: Web进阶 JSON Web Token

writeup: 查看

1023_592. [技能树] 无签名

题目描述: 一些JWT库也支持none算法,即不使用签名算法。当alg字段为空时,后端将不执行签名验证。尝试找到 flag。

难度🌟: 3 通过数: 1364 标签: Web进阶 JSON Web Token

writeup: 查看

1022_593. [技能树] 弱密钥

题目描述: 如果JWT采用对称加密算法,并且密钥的强度较弱的话,攻击者可以直接通过蛮力攻击方式来破解密钥。尝试获取flag

难度🌟: 3 通过数: 754 标签: Web进阶 JSON Web Token

writeup: 查看

1021_591. [技能树] 敏感信息泄露

题目描述: JWT 的头部和有效载荷这两部分的数据是以明文形式传输的,如果其中包含了敏感信息的话,就会发生敏感信息泄露。试着找出FLAG。格式为 flag{}

难度🌟: 2 通过数: 1818 标签: Web进阶 JSON Web Token

writeup: 查看

921_596. [技能树] 基础知识

题目描述: 学习什么是 JWT

难度🌟: 1 通过数: 1496 标签: Web进阶 JSON Web Token

writeup: 查看

上一页

第 1 页

下一页