会员
众包
新闻
博问
闪存
赞助商
HarmonyOS
Chat2DB
所有博客
当前博客
我的博客
我的园子
账号设置
会员中心
简洁模式
...
退出登录
注册
登录
博客园
首页
归档
管理
相册
lee0
新随笔
管理
2025年9月17日
ctfshowWeb应用安全与防护(第四章)wp
摘要: Session固定攻击 登录test账号,给admin发送消息 回到主页发现用户名变成了admin,获得了flag JWT令牌伪造 先随便输入一个用户名,获得jwt token JWT伪造网站 JSON Web Tokens - jwt.io 由于没有校验签名, 我们可以采用 None 攻击,将al
阅读全文
posted @ 2025-09-17 12:28 leee0
阅读(128)
评论(0)
推荐(0)
公告