just-work-typeWEB 未解决

分数: 0 金币: 0
所属赛事: HackINI 2023
题目作者: 未知
一  血: freetstar
一血奖励: 0金币
解  决: 465
提  示:
描  述:
> Login and just work type! > Use the following account: > username: zombo > password: zombo
评论
hengdonghui 2月前

https://gitcode.com/hengdonghui/Just-Work-Type/discussions

回复 0

hengdonghui 2月前

1、启动场景 2、打开Burp软件,打开拦截:Intercept on 3、在Username中输入:zombo 在Password中输入:zombo 点击“Login”按钮。

回复 0

hengdonghui 2月前

just-work-type的首字母是:JWT,暗示:JSON_Web_Token

回复 0

admin999 5月前

想了半天没想到考的是JWT密钥爆破,,,

回复 0

脆脆sha_ 9月前

Token中JWT签名算法HS256,对称加密,密钥可以直接爆破出来,github上也有工具,,,secert:123,admin:true 直接伪造jwt

回复 0

llc123 10月前

jwt.io签名验证有问题的话,用https://www.kjson.com/jwt/改对称密钥123一样的

回复 0

vincentshine 1年前

jwt 三部分构成,header、payload、SIGNATURE,header、payload base64很容易解密,关键是验证签名,如果不知道秘钥的话,验签是过不去的,除非秘钥为空。

回复 0

007 1年前

shellmates{w34k_JwT_$3CR3T}

回复 0

13820567786 1年前

shellmates{w34k_JwT_$3CR3T}

回复 0

Rabbit2020 1年前

如何解密secret?

回复 0

WriteUp

image
heyile

1 金币

评分(0)

暂无评分

解题动态

dyh1213 攻破了该题 7小时前
飞行雪融 攻破了该题 5天前
erobot 攻破了该题 11天前
zerogoctf 攻破了该题 16天前
kale 攻破了该题 28天前
13675095331 攻破了该题 1月前
1211020612 攻破了该题 1月前
wwwwjjj 攻破了该题 1月前
1424661428 攻破了该题 1月前
bhcxzhdsa 攻破了该题 1月前
蛋总 攻破了该题 1月前
GNMO 攻破了该题 1月前
网恋秀牛子被录屏导致自卑 攻破了该题 1月前
yamojito 攻破了该题 1月前
yiya咿呀 攻破了该题 1月前
7F57 攻破了该题 1月前
omango 攻破了该题 1月前
pfgamer 攻破了该题 1月前
liberator 攻破了该题 2月前
哈喽哈 攻破了该题 2月前
问题反馈