just-work-typeWEB 未解决

分数: 0 金币: 0
题目作者: 未知
一  血: freetstar
一血奖励: 0金币
解  决: 258
提  示:
描  述:
> Login and just work type! > Use the following account: > username: zombo > password: zombo
评论
vincentshine 1月前

jwt 三部分构成,header、payload、SIGNATURE,header、payload base64很容易解密,关键是验证签名,如果不知道秘钥的话,验签是过不去的,除非秘钥为空。

回复 0

007 4月前

shellmates{w34k_JwT_$3CR3T}

回复 0

13820567786 8月前

shellmates{w34k_JwT_$3CR3T}

回复 0

Rabbit2020 9月前

如何解密secret?

回复 0

gooddemo 9月前

1.根据提示username/password输入zombo,用bp抓到token,2用jwt工具c-jwt-cracker破解jwt的secret,得到123,3.在jwt.io伪造新token

回复 1
xiaoxiao972521 8月前

@15518210955 admin:true 然后sign使用123加密

回复 0

gooddemo 9月前

@15518210955 admin

回复 0

15518210955 9月前

怎么伪造新的token啊都改什么内容呢

回复 0

.⎛⎝•̀ω•́⎠⎞. 10月前

找个JWT工具,Token入手。

回复 0

FADogeCTF 11月前

考验JWT破解

回复 0

vchopin 1年前

secret: 123

回复 0

justsosoloveyou 1年前

破解Secret,修改"admin": true,重新加密

回复 0

WriteUp

image
heyile

1 金币

评分(0)

暂无评分

解题动态

ifnoif 攻破了该题 5天前
阿甘先生 攻破了该题 6天前
26ww 攻破了该题 7天前
zxingxing121 攻破了该题 9天前
tools111 攻破了该题 9天前
zachary 攻破了该题 12天前
Ru1n 攻破了该题 15天前
用户1119 攻破了该题 19天前
gjw520lxym 攻破了该题 20天前
flaglspursuer 攻破了该题 22天前
Tsukisec 攻破了该题 24天前
BugkuUser1 攻破了该题 27天前
wangjianguo 攻破了该题 29天前
sraiL 攻破了该题 1月前
luu1 攻破了该题 1月前
Kkkkkirs 攻破了该题 1月前
langzifun 攻破了该题 1月前
coldplay99999 攻破了该题 1月前
Chls123 攻破了该题 1月前
a767668464 攻破了该题 1月前
问题反馈