just-work-typeWEB 未解决

分数: 0 金币: 0
所属赛事: HackINI 2023
题目作者: 未知
一  血: freetstar
一血奖励: 0金币
解  决: 309
提  示:
描  述:
> Login and just work type! > Use the following account: > username: zombo > password: zombo
评论
vincentshine 6月前

jwt 三部分构成,header、payload、SIGNATURE,header、payload base64很容易解密,关键是验证签名,如果不知道秘钥的话,验签是过不去的,除非秘钥为空。

回复 0

007 8月前

shellmates{w34k_JwT_$3CR3T}

回复 0

13820567786 1年前

shellmates{w34k_JwT_$3CR3T}

回复 0

Rabbit2020 1年前

如何解密secret?

回复 0

gooddemo 1年前

1.根据提示username/password输入zombo,用bp抓到token,2用jwt工具c-jwt-cracker破解jwt的secret,得到123,3.在jwt.io伪造新token

回复 1
xiaoxiao972521 1年前

@15518210955 admin:true 然后sign使用123加密

回复 0

gooddemo 1年前

@15518210955 admin

回复 0

15518210955 1年前

怎么伪造新的token啊都改什么内容呢

回复 0

.⎛⎝•̀ω•́⎠⎞. 1年前

找个JWT工具,Token入手。

回复 0

FADogeCTF 1年前

考验JWT破解

回复 0

vchopin 1年前

secret: 123

回复 0

justsosoloveyou 1年前

破解Secret,修改"admin": true,重新加密

回复 0

WriteUp

image
heyile

1 金币

评分(0)

暂无评分

解题动态

HF101010 攻破了该题 20小时前
yangyangbao 攻破了该题 2天前
xiaocai111 攻破了该题 3天前
1163064874 攻破了该题 6天前
GnawKing 攻破了该题 7天前
forces 攻破了该题 11天前
naozong 攻破了该题 12天前
odup 攻破了该题 13天前
wzyloved 攻破了该题 13天前
zzcy 攻破了该题 14天前
青菜白玉汤 攻破了该题 14天前
Renown 攻破了该题 16天前
liuqj 攻破了该题 16天前
469519673 攻破了该题 28天前
LoadOverload 攻破了该题 29天前
蟹堡王第一厨师长 攻破了该题 1月前
n0th1n9 攻破了该题 1月前
robe1t 攻破了该题 1月前
ymkiras 攻破了该题 1月前
19189756057 攻破了该题 1月前
问题反馈