TGViewer
InfoSec Portal InfoSec Portal @cybersecinform · 19.3K subscribers
Post #8522 1.17K
SQL-инъекция через JWT

Поле jti (идентификатор JWT) хранится в базе данных, чтобы предотвратить повторное использование токена.
SQL-запрос, проверяющий этот идентификатор, уязвим к инъекции.

"jti": "' OR '1'='1"


Попробовать: https://403.brutelogic.net/authz/jwt/jti

👉 @cybersecinform
  • ❤ 8
More from @cybersecinform
  1. Oct 10, 2026Хакер, использовавший ИИ для взломов, сам себя деанонимизировал. Он оставил в открытом дос…
  2. Oct 9, 2026Превратите IDA Pro в рабочую среду для реверс-инжиниринга с ИИ: - Мгновенные объяснения фу…
  3. Oct 8, 2026Удалённое выполнение кода в Node.js через EJS (версии до 6.0.0-alpha). Небезопасное объеди…
  4. Oct 8, 2026Новая техника SQLi через конкатенацию: '||Column_name--+ Затем: '||table_name.column_name-…
  5. Oct 7, 2026👉 @cybersecinform
  6. Oct 7, 2026Лучший бесплатный сайт для изучения DevOps на практике из всех, что я нашёл. Практикуйтесь…
Threads Profile ViewerView any public Threads profile without an account.Open ThreadLook →Writing with AI? Make it sound human.Metric37 rewrites AI drafts so they read naturally. Free AI detector, 1,500 words free.Try Metric37 →