什么是JWT ?JSON Web Token (JWT) 是一种紧凑的 URL 安全方式,用于表示要在两方之间传输的声明。JWT 中的声明被编码为 JSON 对象,用作 JSON Web 签名 (JW...
nacos身份绕过漏洞
漏洞描述Nacos是一个易于使用的平台,专为动态服务发现和配置以及服务管理而设计。可以帮助您轻松构建云原生应用程序和微服务平台。Nacos 身份认证绕过漏洞(QVD-2023-6271),开源服务管理...
初涉JWT
前言看了第一届研究生网络安全大赛 Hackthisbox 这道题,考点是JWT算法混淆攻击感觉到自己对于JWT方面的知识点不太熟悉于是便有了下文目录1.基本介绍2.未经验证的签名3.签名验证缺陷4.密...
influxdb未授权访问漏洞复现(cve-2019-20933)
influxdb是一款著名的时序数据库,其使用jwt作为鉴权方式。在用户开启了认证,但未设置参数shared-secret的情况下,jwt的认证密钥为空字符串,此时攻击者可以伪造任意用户身份在infl...
Bladex框架思路
本文由掌控安全学院 - 不许打呼噜 投稿 SpringBlade是一个基于Spring Boot和Spring Cloud的微服务架构框架,它是由商业级项目升级优化而来的综合型项目。 ...
记一次小程序渗透测试
0x01 信息收集 信息收集 获取相应学号信息 0x02 渗透测试 搜集到相关小程序点击去注册 可任意注册,无相关认证,随意输入相关信息 注册账号为学号202015701 成功登录 点击个人中心在...
SRC挖掘案例之JWT学习
本文由公众号:rainy的安全小屋 投稿,大家可以多多关注下面的公众号,不定期发一些SRC案例免责声明道一安全(本公众号)的技术文章仅供参考,此文所提供的信息只为网络安全人员对自己所负责的网站、服务器...
JWT(JSON Web Token) 攻击面小结
一、JWT简介JSON Web Token (JWT)是一种紧凑的、基于 JSON 的开放标准 (RFC 7519),常用于不同主体(客户端和服务器)之间安全地传递信息。JWT 通常由三部分组成:He...
2024网鼎杯青龙组初赛---WriteUp
WEB web1 参考https://ctftime.org/writeup/30541生成两个token,然后使用jwt_forgery.py工具撞出公钥 &n...
nacos漏洞利用
🔥师傅您好:为了确保您不错过我们的最新网络安全资讯、技术分享和前沿动态,请将我们设为星标🌟!这样,您就能轻松追踪我们的每一篇精彩内容,与我们一起共筑网络安全防线!感谢您的支持与关注!💪免责声明:文章所...
InfluxDB JWT未授权漏洞
0x00 漏洞简介InfluxDB是一款时序数据库,其使用JWT作为鉴权方式。在其1.7.6版本以前,默认设置JWT的认证密钥shared-secret为空字符串,导致攻击者可以伪造任意用户身份在In...
[云安全] kubepi 漏洞分析利用CVE-2023-22463
点击蓝字 关注我们MNTMDEV漏洞介绍Introduction of Vulnerabilitykubepi 是一个现代化k8s可视化平台,该项目托管在GitHub的1Panel-dev/KubeP...
22