Опубликовал новые статьи из серии статей про JWT
Не пугайтесь графика на скриншоте - он просто для наглядности того почему именно работает уязвимость
От структуры токена до атак с PoC:
1. Почему JWT сломан by design
2. Анатомия токена
3. alg:none - одна строчка и ты admin
4. Algorithm Confusion - публичный ключ как пароль
5. kid injection - SQLi через заголовок токена
6. jku/x5u/jwk/x5c - весь заголовок это attack surface
7. Брутфорс секретов на GPU - 150 млн HS256/сек
8. Psychic Signatures - нулевая подпись на Java 15-18
rmrf.tips
Post #21
3.68K

- 🔥 17
- ❤ 3
- 😱 2
- ⚡ 1
- 🗿 1