上一页 1 ··· 5 6 7 8 9 10 11 12 下一页
摘要: 例题一: 这道题涉及到 jwt修改kid指向服务器上的我们已知的文件内容,以其内容作为key密钥签名绕过 一、访问/api/docs 有提示 二、访问/api/login post请求,请求体json, 得到jwt eyJhbGciOiJIUzI1NiIsImtpZCI6InVzZXIua2V5Ii 阅读全文
posted @ 2026-06-18 12:42 Doll_Marker 阅读(14) 评论(0) 推荐(0)
摘要: 算法混淆攻击利用了未正确验证令牌头部中指定算法的JWT实现。最常见的变体是从非对称算法(如RS256)切换到对称算法(如HS256) . 正常情况(RS256) 服务器用私钥签发JWT(数字签名,非对称加密) 服务器用公钥验证JWT 公钥是公开的,但无法用公钥伪造签名 2. 攻击者做了什么 攻击者在 阅读全文
posted @ 2026-06-18 12:42 Doll_Marker 阅读(17) 评论(0) 推荐(0)
摘要: 服务器支持 JWT 头部中的 jwk (即jwt的密钥)参数。有时会用这方法直接将正确的验证密钥嵌入到令牌中。然而,它无法检查所提供的密钥是否来自可信来源(这时候可以自己生成一个密钥来绕过) 实战:https://portswigger.net/web-security/jwt/lab-jwt-au 阅读全文
posted @ 2026-06-18 12:41 Doll_Marker 阅读(12) 评论(0) 推荐(0)
摘要: JKU(JWT Set URL)是 JWT 头部的一个扩展字段,作用是指定远程公钥的下载地址,让服务端自动从远程服务器拉取 JWK(JSON Web Key)公钥,完成 JWT 验签。 这是微服务、SSO、第三方授权场景中最常用的自动公钥管理方案,无需手动配置公钥 验签流程: 解析 JWT 头部 → 阅读全文
posted @ 2026-06-18 12:41 Doll_Marker 阅读(13) 评论(0) 推荐(0)
摘要: 参考文章:无字母数字webshell总结-先知社区 无字母数字webshell之提高篇 | 离别歌 前提: PHP5和PHP7的区别 PHP5中,assert()是一个函数,我们可以用$=assert;$()这样的形式来执行代码。但在PHP7中,assert()变成了一个和eval()一样的语言结构 阅读全文
posted @ 2026-06-18 12:28 Doll_Marker 阅读(29) 评论(0) 推荐(0)
摘要: 尝试拼接:(只要能作为命令分隔符的都行) (1) ; (2) & (3)&& (4)|| (5)| (6)%0a (7)%09 #ping 127.0.0.1%0als 例题: 查看是否包含正斜杠 /”,否则返回0,实则为对输入IP做正则过滤,若含“/”则走else分支,否则执行ping命令 if 阅读全文
posted @ 2026-06-18 12:27 Doll_Marker 阅读(29) 评论(0) 推荐(0)
摘要: 一、列目录 <?=implode(",",scandir("/"));?> <?=implode(",",scandir('d:\\'));?> 【1】scandir("/") — 扫描根目录,返回数组 【2】implode(",", ...) — 用逗号拼接数组为字符串,即第一个参数指定连接符 【 阅读全文
posted @ 2026-06-18 12:27 Doll_Marker 阅读(6) 评论(0) 推荐(0)
摘要: 一、 <?= ... ?> 注意:从 PHP 5.4.0 版本开始,这个标签始终可用,不受任何配置影响 这是 <?php echo ...; ?> 的快捷写法,专门用来输出变量或表达式的结果。 例如, <?= $username ?> 等同于 <?php echo $username; ?> 。 二 阅读全文
posted @ 2026-06-18 12:27 Doll_Marker 阅读(8) 评论(0) 推荐(0)
摘要: 参考文章PHP中常见的命令执行函数与代码执行函数_命令执行类似eval的有那些函数-CSDN博客 以下是 PHP 中常用的命令执行函数总结,以及哪些可以直接执行系统命令如 ipconfig: 一、PHP 命令执行函数分类 1. 直接执行系统命令的函数 这些函数可以直接调用系统命令,可执行 ipcon 阅读全文
posted @ 2026-06-18 12:27 Doll_Marker 阅读(11) 评论(0) 推荐(0)
摘要: SSRF 302 跳转绕过技巧与实战 在某些存在 SSRF(服务器端请求伪造) 漏洞的应用中,如果后端使用 cURL 并开启了 CURLOPT_FOLLOWLOCATION,攻击者可利用 302 临时重定向 绕过内网 IP 检测,访问原本受限的内部资源。 示例: // 目标服务端代码片段 $url 阅读全文
posted @ 2026-06-18 12:20 Doll_Marker 阅读(50) 评论(0) 推荐(0)
上一页 1 ··· 5 6 7 8 9 10 11 12 下一页