工厂对员工打卡系统升级了,听说使用jwt作为认证更安全,但是没过多久在打开系统后台里出现了一个奇怪的压缩包
压缩包是个幌子啊
图片用stegpy提取到jwt字符串,去掉花括号保存到txt , 然后使用hashcat爆破
CPU占用100%爆了1个多小时压缩包,后来发现提示里的密码竟然不是解压密码💔💔💔
@mystery 我猜是hashcat
@nanaqilin 你猜
什么软件爆破效率这么高
...
评论
whbill 4天前
举报
压缩包是个幌子啊
tabwux 16天前
举报
图片用stegpy提取到jwt字符串,去掉花括号保存到txt , 然后使用hashcat爆破
dlgz 3月前
举报
CPU占用100%爆了1个多小时压缩包,后来发现提示里的密码竟然不是解压密码💔💔💔
nanaqilin 14天前
举报
@mystery 我猜是hashcat
mystery 17天前
举报
@nanaqilin 你猜
nanaqilin 2月前
举报
什么软件爆破效率这么高