CTF专场 从陇剑杯学习流量分析 JWT 使用wireshark打开附件,追踪HTTP流。 分析这个JWT字段,到jwt.io下面去解出来 追踪TCP流,到第10个TCP时,我们可以发现这里实现了命令执行,输出了当前服务器的权限。 获... 09月28日163 views从陇剑杯学习流量分析已关闭评论jwt so 阅读全文