jwtWEB 未解决

分数: 0 金币: 0
所属赛事: NUAACTF 2020
题目作者: 未知
一  血: Eas0n
一血奖励: 0金币
解  决: 430
提  示:
描  述:
nuaactf{}
评论
18227990304 4月前

1400万行的rockyou字典爆不出来

回复 0

r1ng_13 6月前

JWT伪造

回复 0

lunarbyside 1年前

只能在根目录使用cookie口牙,也就是有登录/注册选项的那里。害我一直在登录表单那里尝试,告诉我失败,悲。

回复 0

MoCaser 1年前

jwt类型的题只要做过一次后面就有思路了

回复 0

gooddemo 2年前

c-jwt-cracker使用这个工具破解jwt,得到secret key(4位)“NuAa”,然后打开http://jwt.io,输入jwt,将注册名改为admin,输入NuAa,重新生成jwt,然后到个人中心打开即可。

回复 1

compassjia 2年前

直接网上下一个Cygwin64 Terminal,windows运行。然后github下载c-jwt-cracker,make安装,然后破解。 ./jwtcrack eyJhbGciOiJIUzI1NiIsInR5cCI6IkpXVCJ9.eyJ1c2VybmFtZSI6ImNvbXBhc3NqaWEifQ.hdXQPY_Rnkfj9oYw-qUlwwFLQmxXNuNM4VG-WSiyEXk

回复 1

vchopin 2年前

密码:NuAa

回复 0

lolthis223 3年前

secret key为4位英文字母,可以拿github上的jwt-crack来跑key,https://github.com/brendan-rius/c-jwt-cracker

回复 0

hopeinhand 3年前

注册一个账号,登录查看jwt,爆破出secret key(4位),进入个人中心改用户名为admin得到flag

回复 1
jz1111 3年前

大佬您好,字典可否分享一下呢

回复 0

WriteUp

image
niano.0

2 金币

评分(0)

暂无评分

解题动态

guity 攻破了该题 1天前
ha1@! 攻破了该题 3天前
lizhibin 攻破了该题 5天前
bugbiubiubiu 攻破了该题 5天前
nnyylove 攻破了该题 7天前
低调申 攻破了该题 18天前
Jay. 攻破了该题 19天前
xiaoxiang07 攻破了该题 27天前
XMing 攻破了该题 1月前
Dxmax 攻破了该题 1月前
i8vkmmju 攻破了该题 1月前
pinus 攻破了该题 1月前
稻草人888 攻破了该题 1月前
时间不会说谎 攻破了该题 1月前
xiaodou 攻破了该题 1月前
Yan123 攻破了该题 1月前
关灯吃面 攻破了该题 1月前
caixinggang 攻破了该题 1月前
jibabenba 攻破了该题 1月前
AWDAI 攻破了该题 1月前
问题反馈