[28595] 2020-09-18_记录一次JWT的越权渗透测试

文档创建者:s7ckTeam
浏览次数:0
最后更新:2025-01-19
2020-09-18_记录一次JWT的越权渗透测试 J W T I c e p a p e r   O t s   2 0 2 0 - 0 9 - 1 8   I c e p a p e r 使 S S O S S O 访 J W T O r a c l e   W e b C e n t e r O r a c l e   W e b C e n t e r O r a c l e   W e b C e n t e r   O r a c l e   W e b C e n t e r 访 O A J W T J T W J s o n   W e b   T o k e n , J W T t o k e n B A S E 6 4 J W T b a s e 6 4   { k i d : k e y s / 3 c 3 c 2 e a 1 c 3 f 2 1 3 f 6 4 9 d c 9 3 8 9 d d 7 1 b 8 5 1 " , t y p : J W T , a l g : R S 2 5 6 " } { " s u b " : " a d m i n " } b a s e 6 4 线 使 J W T J s o n a l g   J W T T o k e n h a s h h t t p s : / / x z . a l i y u n . c o m / t / 2 3 3 8 { " s u b " : " x x x x 1 1 1 1 1 T o k e n " } H a s h , J W T h e a d e r a l g N o n e , H S 2 5 6 N o n e 使 P y t h o n   p y j w t T o k e n
  h t t p s : / / g i t h u b . c o m / t i c a r p i / j w t _ t o o l S S O o r a c l e   w e b c e n t e r J W T 1 O r a c l e   W e b c e n t e r J s o n S 2 O A M J W T   t o k e n O A M C o o k i e S e s s i o n i d O A M S e s s i o n I d J W T a u t h o r i z a t i o n T o k e n 3 J W T   a u t h o r i z a t i o n T o k e n J W T J W T
a u t h o r i z a t i o n T o k e n h e a d e r U I D 4 U I D J W T   a u t h o r i z a t i o n T o k e n 访 U I D J W T   a u t h o r i z a t i o n T o k e n U I D 访
J W T T o k e n b a s e 6 4 U s e r   T o k e n 访 5 4 西 U I D T o k e n 6 7 g e t U I D 便 I D
8 b a s e i n f o 9
7 A P I 4 U I D A A A a u t h   T o k e n b a s e 6 4 U I D a u t h o r i z a t i o n T o k e n u i d u s e r a u t h o r i z a t i o n T o k e n h i s t o r y J W T
h t t p s : / / w w w . f r e e b u f . c o m / v u l s / 2 1 1 8 4 2 . h t m l h t t p s : / / w w w . j i a n s h u . c o m / p / 5 7 6 d b f 4 4 b 2 a e h t t p s : / / x z . a l i y u n . c o m / t / 6 7 7 6 h t t p s : / / m p . w e i x i n . q q . c o m / s / x e 8 v O V h a y s m g v x l - A 3 n k B A
您需要登录后才可以回帖 登录 | 立即注册

本版积分规则