漏洞共1篇
打靶场、漏洞复现、代码审计等方式,分析并记录漏洞
JWT漏洞利用-黑灰产对抗研究

JWT漏洞利用

简介 JSON Web Token(JWT https://jwt.io )是一种跨域身份验证解决方案,其主要认证原理是提供一个可信签名,利用存在客户端的secret_key将明文的鉴权数据做一个签名,用于跨域校验权限的合法...
obsidian的头像-黑灰产对抗研究obsidian1个月前
826