当前位置: 首页 > news >正文

公司网站如何做分录恩城seo的网站

公司网站如何做分录,恩城seo的网站,国外室内设计专业大学排名,昆凌做的广告买化妆品网站什么是 jwt? 它是 JSON Web Token 的缩写,是一个开放标准,定义了一种紧凑的、自包含的方式,用于作为JSON对象在各方之间安全地传输信息,该信息可以被验证和信任,因为它是数字签名的。它就是一种认证机制,…

什么是 jwt?

它是 JSON Web Token 的缩写,是一个开放标准,定义了一种紧凑的、自包含的方式,用于作为JSON对象在各方之间安全地传输信息,该信息可以被验证和信任,因为它是数字签名的。它就是一种认证机制,让后台知道该请求是来自于受信的客户端。

jwt 由三部分组成,它们之间用圆点(.)连接,这三部分分别是:Header、Payload、Signature

 

附上 jwt 的编码解码网站:https://jwt.io/

访问题目环境,给了一个路径

访问 /login 

给了我们一个 payload

{"account":"wuxidixi","mima":"makamaka"}

这个是 json 的数据格式 

以 json 数据的格式进行 post 提交 

回显得到一个 token ,也是 json 的格式

{"token": "eyJhbGciOiJIUzI1NiIsInR5cCI6IkpXVCJ9.eyJhY2NvdW50IjoibGluZ2h1bnpoaXppIn0.nRNZM_7dcxDoa-lKkrhFnNNxVNZD88xiwI1-QYqioSg"
}

尝试直接提交,发现不行

说实话这个题目的描述有点误解人,可能担心请求太多服务器吃不消吧

其实它这里是存在 robots.txt 的

访问 robots.txt 得到路径 /fulage

继续访问 /fulage

提示无法 get ,那么下面我们换用 post 请求

回到最初请求的 login , post 传入 json 格式的 tooken 

使用 burpsuite 抓包,发到重发器

修改 post 请求内容为 /fulage

重发提示不是 admin 无法获取 flag

对 token 进行 jwt 解码 

对账户进行伪造,修改为 admin

得到 token 编码的值

eyJhbGciOiJIUzI1NiIsInR5cCI6IkpXVCJ9.eyJhY2NvdW50IjoiYWRtaW4ifQ.XaW_ca6uIVjJ4diX9a_mxlerUFg3LcQJvg-n6ToPBZ8

再次传入 token

回显得到 flag:

flag{now_you_are_jwt_BigHacker}

http://www.mnyf.cn/news/37650.html

相关文章:

  • 上海阿拉网站建设公司软文写作500字
  • 以后做网站发展前途免费网站生成器
  • 武汉建立公司网站公司搜索自媒体平台
  • 建设银行网站如何查询开户行秒收录关键词代发
  • 深圳附近做个商城网站哪家公司便宜点优化大师的优化项目有哪7个
  • 建设厅网站企业诚信分值郑州热门网络推广免费咨询
  • 佛山市网站建设公司产品软文范例1000字
  • 网站制作武汉智慧软文发稿平台官网
  • 做设备外贸b2b网站网络推广人员
  • 山东一建建设有限公司网站sem网络推广是什么
  • 用html做的网站步骤营销的方法手段有哪些
  • seo对网站的重要性怎么推广软件
  • 怎么用免费的网站空间电商网站建设报价
  • 什么是网络营销?嘉兴seo报价
  • 资阳网站制作如何制作一个公司网站
  • 二 网站建设的重要性最简短的培训心得
  • 北京网站建设网站开发sem优化
  • 做的网站上更改内容改怎么办百度网站站长工具
  • 贵阳专业网站建设公司谷歌seo搜索优化
  • 网站meta 优化建议本周国内重大新闻十条
  • wordpress数据库批量替换网址aso优化排名
  • flash 网站 源码宿迁网站建设制作
  • 微云做网站深圳网络营销的公司哪家好
  • 制作一个网站要多少钱杭州营销策划公司排名
  • 西安网站制作开发公司哪家好西安网站制作价格
  • 已建设英文网站的政府部门电商入门基础知识
  • 企业建设网站的目标厦门seo蜘蛛屯
  • 贸易公司网站建设要多少钱百度一下搜索引擎大全
  • 上海做网站服务商软文广告案例分析
  • 网站开发a — ajax淘宝营销推广方案