当前位置: 首页 > news >正文

ctfshow-JWT令牌伪造

ctfshow-JWT令牌伪造

JWT的格式:
image

JWTnone攻击的具体操作:
"alg":"none"

JWT的格式要求:
base64URL风格:

  1. 要求末尾的=填充字符要删除
  2. +替换为-
  3. /替换为_