当前位置: 首页 > wzjs >正文

怎样用织梦建设网站微信营销的模式

怎样用织梦建设网站,微信营销的模式,wordpress 如何添加关键词,高端大气的网站首页JWT安全:假密钥【签名随便写实现越权绕过.】 JSON Web 令牌 (JWT)是一种在系统之间发送加密签名 JSON 数据的标准化格式。理论上,它们可以包含任何类型的数据,但最常用于在身份验证、会话处理和访问控制机制中发送有关用户的信息(“声明”)。…

JWT安全:假密钥【签名随便写实现越权绕过.】

JSON Web 令牌 (JWT)是一种在系统之间发送加密签名 JSON 数据的标准化格式。理论上,它们可以包含任何类型的数据,但最常用于在身份验证、会话处理和访问控制机制中发送有关用户的信息(“声明”)。
与传统会话令牌不同,服务器所需的所有数据都存储在客户端的 JWT 本身中。这使得 JWT 成为高度分布式网站的热门选择,因为用户需要与多个后端服务器无缝交互。

目录:

JWT安全:假密钥【签名随便写实现越权绕过.】

实战案例:签名随便写可以绕过【实现越权】

1. 使用普通用户进行登录.

2. 修改JWT数据中的签名信息,实现越权.

(1)修改第一个地方,访问管理员页面.

(2)修改第二个地方进行测试.

(3)测试完成之后修改一下这个,后面实战中用来替换.

3. 实战中的应用测试.

(1)把上面复制的JWT数据用来替换,正常申请的数据包.


JWT 格式:头【签名的算法】.具体内容【修改字段】.签名

漏洞的产生:开发为了省事,没有按规定的去走,所以产生了漏洞.


理解:把cookie字段变成了这个JWT字段,用这个去验证用户身份.

(1)使用base64编码进行录进来的

(2)三个字段是使用用点 . 分隔

(3)字段最后面的签名是用来验证用户信息的


Burp Suite 插件的安装.


实战案例:签名随便写可以绕过【实现越权】

靶场链接:https://portswigger.net/web-security/jwt


1. 使用普通用户进行登录.


2. 修改JWT数据中的签名信息,实现越权.【从普通用户改个管理员用户】

(1)修改第一个地方,访问管理员页面.【把这个修改为管理员的页面URL】


(2)修改第二个地方进行测试.【把普通用户直接修改为管理员用户】【administrator】

解释说明:如果可以直接登录成功,说明他不验证 JWT 中的签名,导致存在这个漏洞 实现越权。


(3)测试完成之后修改一下这个,后面实战中用来替换.


3. 实战中的应用测试.

(1)把上面复制的JWT数据用来替换,正常申请的数据包.【JWT数据是用户身份】

注意:替换全部包中的JWT数据和访问页面.


   

   

    

http://www.dtcms.com/wzjs/560212.html

相关文章:

  • 做运营常用的网站福田欧曼服务站电话
  • 网站开发工程师绩效考核免费公司网址
  • 平面设计网站培训中心奥尔马手表官方网站
  • 网站开发前端课程外国语学院英文网站建设
  • 自己做网站做淘宝联盟如何进行新产品的推广
  • 哪个网站看电视剧最全还免费温州企业自助建站系统
  • 深圳专业做网站建设wordpress 复杂表单
  • 网站规划思想方法有哪些内容建设网站有哪些参考文献
  • 视频网站如何建设深汕特别合作区
  • 古色古香 网站模板大兴网站开发网站建设报价
  • 创建网站目录权限不备案的网站很慢
  • 桂林网站建设哪家好什么是网站托管
  • 石家庄做网络推广的网站网站建设好与管理在哪就业
  • 756ka网站建设alexa排名是什么意思
  • 备案 增加网站花卉网站建设的总结与
  • 营销类网站 英文旅游电子商务网站模板
  • 企业网站搭建网页游戏在线玩不用登录
  • 网站建设的软件知识有哪些内容搜狗推广登录平台
  • 东莞市建网站WordPress 门票
  • 网站建设文化信息管理咨询公司调研报告
  • 百度合作的网盟网站wordpress网页如何上传下载
  • 做第三方的qq互联接口时_回调到自己的网站时要延时很久是什么原因wordpress清除多余附件
  • 玩具网站建设wordpress所有分类目录的地址
  • 公司使用威联通nas做网站存储安庆做网站
  • 济南网站推广效果个人网站设计总结
  • 有做学历在网站能查的到的凡科网做网站要钱吗
  • lnmp wordpress网站郑州建筑工程有限公司
  • 接口网站开发网站做外链好嘛
  • 长椿街网站建设揭阳中小企业网站制作
  • 邢台网站建设联系电话网站兼容性是什么意思