Одна из самых частых находок на пентестах — JWT-токены без проверки подписи.
JWT используют для аутентификации: сервер выдаёт токен, клиент отправляет его в каждом запросе. Но если приложение не проверяет подпись, токен можно подделать.
Например, атакующий меняет payload:
{
"user": "admin",
"role": "administrator"
}
Если сервер доверяет содержимому токена, злоумышленник получает админ-доступ без пароля. Такие уязвимости регулярно находят в bug bounty и внутренних API.
📌 Главная проблема криптографии в реальных системах — не алгоритмы, а ошибки реализации.
🔗 Разбор атак на JWT
📍 Навигация: [Вакансии]
🐸 Библиотека хакера
#breach_breakdown
