安全文章

JWT渗透姿势

0X01 什么是jwt?JWT 全称 JSON Web Token,是一种标准化格式,用于在系统之间发送加密签名的 JSON 数据。原始的 Token 只是一个 uuid,没有任何意义。JWT的结构由...
阅读全文
安全文章

干货 | JWT渗透姿势一篇通

文章前言由于微信公众号推送机制改变了,快来星标不再迷路,谢谢大家!企业内部产品应用使用JWT作为用户的身份认证方式,在对应用评估时发现了新的关于JWT的会话安全带来的安全问题,后期再整理时又加入了之前...
阅读全文