just-work-typeWEB 未解决

分数: 0 金币: 0
所属赛事: HackINI 2023
题目作者: 未知
一  血: freetstar
一血奖励: 0金币
解  决: 595
提  示:
描  述:
> Login and just work type! > Use the following account: > username: zombo > password: zombo
评论
hengdonghui 8月前

https://gitcode.com/hengdonghui/Just-Work-Type/discussions

回复 0

hengdonghui 8月前

1、启动场景 2、打开Burp软件,打开拦截:Intercept on 3、在Username中输入:zombo 在Password中输入:zombo 点击“Login”按钮。

回复 0

hengdonghui 8月前

just-work-type的首字母是:JWT,暗示:JSON_Web_Token

回复 0

admin999 10月前

想了半天没想到考的是JWT密钥爆破,,,

回复 0

脆脆sha_ 1年前

Token中JWT签名算法HS256,对称加密,密钥可以直接爆破出来,github上也有工具,,,secert:123,admin:true 直接伪造jwt

回复 0

llc123 1年前

jwt.io签名验证有问题的话,用https://www.kjson.com/jwt/改对称密钥123一样的

回复 0

vincentshine 1年前

jwt 三部分构成,header、payload、SIGNATURE,header、payload base64很容易解密,关键是验证签名,如果不知道秘钥的话,验签是过不去的,除非秘钥为空。

回复 0

007 2年前

shellmates{w34k_JwT_$3CR3T}

回复 0

13820567786 2年前

shellmates{w34k_JwT_$3CR3T}

回复 0

Rabbit2020 2年前

如何解密secret?

回复 0

WriteUp

image
heyile

1 金币

评分(0)

暂无评分

解题动态

AITester 攻破了该题 1天前
诸诸诸 攻破了该题 3天前
AWDAI 攻破了该题 3天前
1233333333 攻破了该题 4天前
sjjsyh 攻破了该题 4天前
ha1@! 攻破了该题 7天前
steven615 攻破了该题 8天前
WWls= 攻破了该题 11天前
wooluo 攻破了该题 12天前
nihao123@ 攻破了该题 13天前
Mu'S'iC 攻破了该题 13天前
gc 攻破了该题 15天前
GrantFly 攻破了该题 15天前
Rien 攻破了该题 19天前
JinZZZ 攻破了该题 22天前
hell0-hnc 攻破了该题 23天前
999哲111 攻破了该题 24天前
vx606v 攻破了该题 27天前
CARLBU 攻破了该题 27天前
时间不会说谎 攻破了该题 29天前
问题反馈