ctfshow-JWT令牌伪造

JWT的格式:
image

JWTnone攻击的具体操作:
"alg":"none"

JWT的格式要求:
base64URL风格:

  1. 要求末尾的=填充字符要删除
  2. +替换为-
  3. /替换为_

posted on 2026-01-16 20:23  misaki%20mei  阅读(0)  评论(0)    收藏  举报

导航