just-work-typeWEB 未解决

分数: 0 金币: 0
所属赛事: HackINI 2023
题目作者: 未知
一  血: freetstar
一血奖励: 0金币
解  决: 557
提  示:
描  述:
> Login and just work type! > Use the following account: > username: zombo > password: zombo
评论
gooddemo 2年前

1.根据提示username/password输入zombo,用bp抓到token,2用jwt工具c-jwt-cracker破解jwt的secret,得到123,3.在jwt.io伪造新token

回复 2
xiaoxiao972521 2年前

@15518210955 admin:true 然后sign使用123加密

回复 0

gooddemo 2年前

@15518210955 admin

回复 0

15518210955 2年前

怎么伪造新的token啊都改什么内容呢

回复 0

.⎛⎝•̀ω•́⎠⎞. 2年前

找个JWT工具,Token入手。

回复 0

FADogeCTF 2年前

考验JWT破解

回复 0

vchopin 2年前

secret: 123

回复 0

justsosoloveyou 2年前

破解Secret,修改"admin": true,重新加密

回复 0

WriteUp

image
heyile

1 金币

评分(0)

暂无评分

解题动态

13615049106 攻破了该题 12小时前
Thr0ne 攻破了该题 1天前
hh1o1 攻破了该题 1天前
asdliuyan 攻破了该题 2天前
Test0x0 攻破了该题 6天前
echoflag 攻破了该题 9天前
bugw 攻破了该题 10天前
GREYLT 攻破了该题 14天前
LCXY 攻破了该题 14天前
青山方博逸 攻破了该题 15天前
Wh1teSu 攻破了该题 17天前
飞梭 攻破了该题 18天前
Q@vqi 攻破了该题 20天前
JLing 攻破了该题 22天前
fenrir 攻破了该题 22天前
879205607 攻破了该题 22天前
caixinggang 攻破了该题 23天前
GDGZ_CTF 攻破了该题 24天前
b00000m 攻破了该题 24天前
suzhuo 攻破了该题 24天前
问题反馈