LAB JWT

Lab: JWT authentication bypass via unverified signature Mô tả lab: Sử dụng JWT để quản lý phiên đăng nhập. Tuy nhiên, do lỗi triển khai, máy chủ không kiểm tra signature của JWT. Điều này cho phép ta chỉnh sửa JWT mà không cần biết khóa bí mật của máy chủ, từ đó giành quyền admin và xóa tài khoản carlos.

Feb 22, 2025 - 10:02
 0
LAB JWT

Lab: JWT authentication bypass via unverified signature

Mô tả lab:

Sử dụng JWT để quản lý phiên đăng nhập. Tuy nhiên, do lỗi triển khai, máy chủ không kiểm tra signature của JWT. Điều này cho phép ta chỉnh sửa JWT mà không cần biết khóa bí mật của máy chủ, từ đó giành quyền admin và xóa tài khoản carlos.