ycliper

Популярное

Музыка Кино и Анимация Автомобили Животные Спорт Путешествия Игры Юмор

Интересные видео

2025 Сериалы Трейлеры Новости Как сделать Видеоуроки Diy своими руками

Топ запросов

смотреть а4 schoolboy runaway турецкий сериал смотреть мультфильмы эдисон
Скачать

JWT Authentication Bypass via Algorithm Confusion with No Exposed Key

Автор: Intigriti

Загружено: 2023-09-28

Просмотров: 7330

Описание: 👩‍🎓👨‍🎓 Learn about JSON Web Token (JWT) vulnerabilities. This lab uses a JWT-based mechanism for handling sessions. It uses a robust RSA key pair to sign and verify tokens. However, due to implementation flaws, this mechanism is vulnerable to algorithm confusion attacks. To solve the lab, we'll first obtain the server's public key. This is exposed via a standard endpoint. Next, we'll use this key to sign a modified session token that grants access to the admin panel at /admin, then delete the user carlos.

Overview:
0:00 Intro
0:12 Recap
1:18 Deriving public keys from existing tokens
2:29 Lab: JWT authentication bypass via algorithm confusion with no exposed key
3:15 Solution: jwt_forgery.py (rsa_sign2n)
6:56 Conclusion

If you're struggling with the concepts covered in this lab, please review the Introduction to JWT Attacks video first:    • Introduction to JWT Attacks   🧠
For more information, check out https://portswigger.net/web-security/jwt

🔗 ‪@PortSwiggerTV‬ challenge: https://portswigger.net/web-security/...

🧑💻 Sign up and start hacking right now - https://go.intigriti.com/register

👾 Join our Discord - https://go.intigriti.com/discord

🎙️ This show is hosted by   / _cryptocat   ( ‪@_CryptoCat‬ ) &   / intigriti  

👕 Do you want some Intigriti Swag? Check out https://swag.intigriti.com

Не удается загрузить Youtube-плеер. Проверьте блокировку Youtube в вашей сети.
Повторяем попытку...
JWT Authentication Bypass via Algorithm Confusion with No Exposed Key

Поделиться в:

Доступные форматы для скачивания:

Скачать видео

  • Информация по загрузке:

Скачать аудио

Похожие видео

How to search for XSS (with blacklisted HTML tags)!

How to search for XSS (with blacklisted HTML tags)!

JWT Authentication Bypass via Algorithm Confusion

JWT Authentication Bypass via Algorithm Confusion

Why Your IDORs Get NA’d, Cookies Explained

Why Your IDORs Get NA’d, Cookies Explained

Обход аутентификации JWT путем путаницы алгоритмов | Учебное пособие от PortSwigger Academy

Обход аутентификации JWT путем путаницы алгоритмов | Учебное пособие от PortSwigger Academy

Cracking JSON Web Tokens

Cracking JSON Web Tokens

Обход аутентификации JWT через непроверенную подпись | Учебное пособие от PortSwigger Academy

Обход аутентификации JWT через непроверенную подпись | Учебное пособие от PortSwigger Academy

Taking over a website with JWT Tokens!

Taking over a website with JWT Tokens!

Intigriti Hackademy

Intigriti Hackademy

Критические вознаграждения через украденные API-ключи (FT TruffleHug)

Критические вознаграждения через украденные API-ключи (FT TruffleHug)

как хакеры обходят страницы входа!

как хакеры обходят страницы входа!

JWT Authentication Bypass via jwk Header Injection

JWT Authentication Bypass via jwk Header Injection

Hack JWT using JSON Web Tokens Attacker BurpSuite extensions

Hack JWT using JSON Web Tokens Attacker BurpSuite extensions

Partial Construction Race Conditions

Partial Construction Race Conditions

JWT Authentication Bypass via kid Header Path Traversal

JWT Authentication Bypass via kid Header Path Traversal

Веб-академия Портсвиггера | Загрязнение клиентских прототипов (CSPP) — Лабораторная работа 1

Веб-академия Портсвиггера | Загрязнение клиентских прототипов (CSPP) — Лабораторная работа 1

JWT authentication bypass via algorithm confusion with no exposed key | PortSwigger Academy tutorial

JWT authentication bypass via algorithm confusion with no exposed key | PortSwigger Academy tutorial

JWT Authentication Bypass via Weak Signing Key

JWT Authentication Bypass via Weak Signing Key

JWT Authentication Bypass via jku Header Injection

JWT Authentication Bypass via jku Header Injection

JSON Web Token Hacking

JSON Web Token Hacking

JWT Authentication Bypass via Unverified Signature

JWT Authentication Bypass via Unverified Signature

© 2025 ycliper. Все права защищены.



  • Контакты
  • О нас
  • Политика конфиденциальности



Контакты для правообладателей: [email protected]