打赏

相关文章

某学校的jwt漏洞

漏洞复现 登录进来之后选择个人中心抓取数据包 能抓到数据包取出Authorization,只有这里进行鉴权放到无影中进行爆破密钥有abcdefghijklmnopqrstuvwx这时候更改jwt中的userid可进行遍历越权,获取大量用户的密码和身份证…

手机版浏览

扫一扫体验

微信公众账号

微信扫一扫加关注

返回
顶部