just-work-typeWEB 未解决

分数: 0 金币: 0
所属赛事: HackINI 2023
题目作者: 未知
一  血: freetstar
一血奖励: 0金币
解  决: 545
提  示:
描  述:
> Login and just work type! > Use the following account: > username: zombo > password: zombo
评论
hengdonghui 5月前

https://gitcode.com/hengdonghui/Just-Work-Type/discussions

回复 0

hengdonghui 5月前

1、启动场景 2、打开Burp软件,打开拦截:Intercept on 3、在Username中输入:zombo 在Password中输入:zombo 点击“Login”按钮。

回复 0

hengdonghui 5月前

just-work-type的首字母是:JWT,暗示:JSON_Web_Token

回复 0

admin999 8月前

想了半天没想到考的是JWT密钥爆破,,,

回复 0

脆脆sha_ 1年前

Token中JWT签名算法HS256,对称加密,密钥可以直接爆破出来,github上也有工具,,,secert:123,admin:true 直接伪造jwt

回复 0

llc123 1年前

jwt.io签名验证有问题的话,用https://www.kjson.com/jwt/改对称密钥123一样的

回复 0

vincentshine 1年前

jwt 三部分构成,header、payload、SIGNATURE,header、payload base64很容易解密,关键是验证签名,如果不知道秘钥的话,验签是过不去的,除非秘钥为空。

回复 0

007 1年前

shellmates{w34k_JwT_$3CR3T}

回复 0

13820567786 2年前

shellmates{w34k_JwT_$3CR3T}

回复 0

Rabbit2020 2年前

如何解密secret?

回复 0

WriteUp

image
heyile

1 金币

评分(0)

暂无评分

解题动态

Q@vqi 攻破了该题 4小时前
JLing 攻破了该题 1天前
fenrir 攻破了该题 2天前
879205607 攻破了该题 2天前
caixinggang 攻破了该题 2天前
GDGZ_CTF 攻破了该题 4天前
b00000m 攻破了该题 4天前
suzhuo 攻破了该题 4天前
TXX2025 攻破了该题 5天前
asdfghjkldddd 攻破了该题 5天前
pudding2024 攻破了该题 6天前
Q-Larry 攻破了该题 7天前
XLDXL 攻破了该题 11天前
houst 攻破了该题 12天前
nickhu 攻破了该题 13天前
hauss 攻破了该题 15天前
阿依波力 攻破了该题 15天前
阿扎马提 攻破了该题 15天前
夺旗爱好者2099 攻破了该题 15天前
jingxin222 攻破了该题 16天前
问题反馈