Анализ безопасности JWT, часть 2
Всем привет!
Продолжение предыдущей статьи. Автор рассматривает блок, посвященный JWT header injections.
В статье можно найти информацию о:
🍭 Self-signed JWT with JKU header injection
🍭 Self-signed JWT with JWK parameter
Примеры рассматриваются с использованием Portswigger Labs. Для каждого из них приводится описание Автора и минимум необходимой теории. Кстати, на самом Portswigger тоже очень много интересной информации про безопасность JWT в сочетании с лабораторным работами.
Post #647
2.14K