jwtWEB 未解决

分数: 0 金币: 0
所属赛事: NUAACTF 2020
题目作者: 未知
一  血: Eas0n
一血奖励: 0金币
解  决: 412
提  示:
描  述:
nuaactf{}
评论
18227990304 2月前

1400万行的rockyou字典爆不出来

回复 0

r1ng_13 5月前

JWT伪造

回复 0

lunarbyside 1年前

只能在根目录使用cookie口牙,也就是有登录/注册选项的那里。害我一直在登录表单那里尝试,告诉我失败,悲。

回复 0

MoCaser 1年前

jwt类型的题只要做过一次后面就有思路了

回复 0

gooddemo 2年前

c-jwt-cracker使用这个工具破解jwt,得到secret key(4位)“NuAa”,然后打开http://jwt.io,输入jwt,将注册名改为admin,输入NuAa,重新生成jwt,然后到个人中心打开即可。

回复 1

compassjia 2年前

直接网上下一个Cygwin64 Terminal,windows运行。然后github下载c-jwt-cracker,make安装,然后破解。 ./jwtcrack eyJhbGciOiJIUzI1NiIsInR5cCI6IkpXVCJ9.eyJ1c2VybmFtZSI6ImNvbXBhc3NqaWEifQ.hdXQPY_Rnkfj9oYw-qUlwwFLQmxXNuNM4VG-WSiyEXk

回复 0

vchopin 2年前

密码:NuAa

回复 0

lolthis223 2年前

secret key为4位英文字母,可以拿github上的jwt-crack来跑key,https://github.com/brendan-rius/c-jwt-cracker

回复 0

hopeinhand 2年前

注册一个账号,登录查看jwt,爆破出secret key(4位),进入个人中心改用户名为admin得到flag

回复 1
jz1111 2年前

大佬您好,字典可否分享一下呢

回复 0

WriteUp

image
niano.0

2 金币

评分(0)

暂无评分

解题动态

jibabenba 攻破了该题 1天前
AWDAI 攻破了该题 3天前
17690960918 攻破了该题 3天前
lover 攻破了该题 4天前
nihao123@ 攻破了该题 8天前
iaaaui 攻破了该题 9天前
Rien 攻破了该题 10天前
WWls= 攻破了该题 10天前
Mu'S'iC 攻破了该题 12天前
vx606v 攻破了该题 12天前
NeoVagabond 攻破了该题 14天前
和菓子 攻破了该题 14天前
大唐飞猫 攻破了该题 14天前
hell0-hnc 攻破了该题 20天前
Goodboy 攻破了该题 22天前
zant 攻破了该题 28天前
tessst 攻破了该题 1月前
abcd7 攻破了该题 1月前
yehlg 攻破了该题 1月前
wangmazikkll 攻破了该题 1月前
问题反馈