just-work-typeWEB 未解决

分数: 0 金币: 0
所属赛事: HackINI 2023
题目作者: 未知
一  血: freetstar
一血奖励: 0金币
解  决: 500
提  示:
描  述:
> Login and just work type! > Use the following account: > username: zombo > password: zombo
评论
gooddemo 2年前

1.根据提示username/password输入zombo,用bp抓到token,2用jwt工具c-jwt-cracker破解jwt的secret,得到123,3.在jwt.io伪造新token

回复 2
xiaoxiao972521 2年前

@15518210955 admin:true 然后sign使用123加密

回复 0

gooddemo 2年前

@15518210955 admin

回复 0

15518210955 2年前

怎么伪造新的token啊都改什么内容呢

回复 0

.⎛⎝•̀ω•́⎠⎞. 2年前

找个JWT工具,Token入手。

回复 0

FADogeCTF 2年前

考验JWT破解

回复 0

vchopin 2年前

secret: 123

回复 0

justsosoloveyou 2年前

破解Secret,修改"admin": true,重新加密

回复 0

WriteUp

image
heyile

1 金币

评分(0)

暂无评分

解题动态

kaito. 攻破了该题 12小时前
liffer 攻破了该题 15小时前
sakuye 攻破了该题 3天前
白开水 攻破了该题 4天前
Tychema 攻破了该题 6天前
kailiyizhong 攻破了该题 7天前
马猴烧酒吼姆拉 攻破了该题 9天前
Seiam 攻破了该题 9天前
甘糖 攻破了该题 9天前
seyana 攻破了该题 12天前
mr.zhao 攻破了该题 12天前
annually 攻破了该题 12天前
xuexing 攻破了该题 13天前
pigggg 攻破了该题 13天前
fanvan就行 攻破了该题 15天前
心胜于物 攻破了该题 16天前
suliux_125 攻破了该题 16天前
笛安丶 攻破了该题 16天前
smtall 攻破了该题 17天前
tschick 攻破了该题 20天前
问题反馈