news 2026/5/12 21:16:52

未验证签名绕过JWT认证

作者头像

张小明

前端开发工程师

1.2k 24
文章封面图
未验证签名绕过JWT认证

一.未验证签名绕过JWT认证

​靶场地址​:实验室:通过未验证签名绕过JWT认证 |网络安全学院

​原理​:
由于服务器未对jwt​签名进行验证,导致任何人生成的jwt​都可以通过认证

​靶场复现​:
准备工具:
​burpsuite​加上jwt editor​插件拓展

​目的​:
伪造用户访问后台/admin​,越权删除账户carlos​

1.启动靶场,登录账号密码 wiener:peter​,抓取带有自身jwt的数据包进行修改


显示401 未授权,需要administrator​用户才可以访问/admin​

2.发送到repeater​模块,点击Json Web Token​直接修改sub的值为administrator​

成功200​

可以来到浏览器替换jwt访问/admin​页面点击删除,也可以直接在burpsuit​上修改url​访问路径/admin/delete?username=carlos​删除用户
这里我替换好了


这里直接删除就好了

版权声明: 本文来自互联网用户投稿,该文观点仅代表作者本人,不代表本站立场。本站仅提供信息存储空间服务,不拥有所有权,不承担相关法律责任。如若内容造成侵权/违法违规/事实不符,请联系邮箱:809451989@qq.com进行投诉反馈,一经查实,立即删除!
网站建设 2026/5/12 21:12:08

两相液冷:已从散热迈向控温

常见问题(FAQ)Q: 两相液冷使用什么工质?安全吗? A: 使用介电氟化液,不导电、不腐蚀、无水管路泄漏风险,符合数据中心安全规范。Q: 两相液冷能支持多高的机柜功率? A: 目前可支持单机柜80-120kW&…

作者头像 李华
网站建设 2026/5/12 21:12:07

华大半导体HC32F4A0实战(五):基于CMSIS-DSP的实时信号频谱分析

1. 实时频谱分析的应用场景 在工业监测、音频处理和物联网设备中,实时频谱分析是个常见需求。比如用振动传感器监测电机状态时,通过分析振动信号的频率成分,可以判断轴承磨损或转子失衡等故障。HC32F4A0这类高性能MCU配合CMSIS-DSP库&#xf…

作者头像 李华
网站建设 2026/5/12 21:11:08

C#元组类型简介

元组是 C# 7.0 引入的轻量级数据结构,用于临时组合多个值,无需定义专门的类或结构。 元组是有序的数据结构,成员按声明/创建时的顺序排列。(这里的元组只指值元组)元组类型在C#7.0前是有一个专门的内置类型&#xff0c…

作者头像 李华
网站建设 2026/5/12 21:08:14

WebPShop完整指南:为Photoshop添加强大的WebP支持插件

WebPShop完整指南:为Photoshop添加强大的WebP支持插件 【免费下载链接】WebPShop Photoshop plug-in for opening and saving WebP images 项目地址: https://gitcode.com/gh_mirrors/we/WebPShop WebPShop是一款专为Adobe Photoshop设计的开源插件&#xff…

作者头像 李华