JWT Header JWK 注入提权漏洞
记录 JWT Header 中嵌入 JWK 导致签名信任源错误的原理、Burp JWT Editor 操作过程、接口识别与防御思路。
AUTH / CATEGORY
JWT、身份认证、越权与密码重置 · 共 5 篇
web-auth记录 JWT Header 中嵌入 JWK 导致签名信任源错误的原理、Burp JWT Editor 操作过程、接口识别与防御思路。
记录 JWT 弱密钥靶场中的签名原理、Hashcat 字典测试与结果查看,以及 JWT Editor 导入密钥和重新签名的流程。
整理 JWT 身份篡改、未校验签名、none 算法绕过及相关防御要点。
记录服务端错误信任 Host 请求头并用其构造密码重置链接,最终造成重置 Token 泄露和账号接管的分析过程。
记录 JWT 登录认证题中的源码线索、字段验证和 JavaScript 隐式类型转换问题。