ycliper

Популярное

Музыка Кино и Анимация Автомобили Животные Спорт Путешествия Игры Юмор

Интересные видео

2025 Сериалы Трейлеры Новости Как сделать Видеоуроки Diy своими руками

Топ запросов

смотреть а4 schoolboy runaway турецкий сериал смотреть мультфильмы эдисон
Скачать

JWT Authentication Bypass via kid Header Path Traversal

Автор: Intigriti

Загружено: 2023-07-18

Просмотров: 7256

Описание: 👩‍🎓👨‍🎓 Learn about JSON Web Token (JWT) vulnerabilities. In order to verify the signature, the server uses the 'kid' (key ID) parameter in JWT header to fetch the relevant key from its filesystem. To solve the lab, we'll forge a JWT that provides access to the admin panel, then delete the user carlos.

Overview:
0:00 Intro
0:13 Recap
0:38 JWT header parameter injections
1:30 Injecting self-signed JWTs via the kid parameter
3:30 Other interesting JWT header parameters
5:02 Lab: JWT authentication bypass via kid header path traversal
6:11 Solution #1: python
7:32 Solution #2: burp suite
10:45 Solution #3: jwt_tool
13:39 How to prevent JWT attacks
14:22 Additional best practice for JWT handling
14:44 Conclusion

If you're struggling with the concepts covered in this lab, please review the Introduction to JWT Attacks video first:    • Introduction to JWT Attacks   🧠
For more information, check out https://portswigger.net/web-security/jwt

🔗 ‪@PortSwiggerTV‬ challenge: https://portswigger.net/web-security/...

🧑💻 Sign up and start hacking right now - https://go.intigriti.com/register

👾 Join our Discord - https://go.intigriti.com/discord

🎙️ This show is hosted by   / _cryptocat   ( ‪@_CryptoCat‬ ) &   / intigriti  

👕 Do you want some Intigriti Swag? Check out https://swag.intigriti.com

🐍 Python scripts demonstrated in this series can be found here: https://github.com/Crypto-Cat/CTF/tre...

Не удается загрузить Youtube-плеер. Проверьте блокировку Youtube в вашей сети.
Повторяем попытку...
JWT Authentication Bypass via kid Header Path Traversal

Поделиться в:

Доступные форматы для скачивания:

Скачать видео

  • Информация по загрузке:

Скачать аудио

Похожие видео

JWT Authentication Bypass via Algorithm Confusion

JWT Authentication Bypass via Algorithm Confusion

this makes me really upset

this makes me really upset

Authentication Bypass Via JWK Header Injection | JWT Hacking

Authentication Bypass Via JWK Header Injection | JWT Hacking

JWT Authentication Bypass via jku Header Injection

JWT Authentication Bypass via jku Header Injection

🔥 This ONE Technique Makes Your AI 10x Smarter (Self-Reflection for LLM Agents)

🔥 This ONE Technique Makes Your AI 10x Smarter (Self-Reflection for LLM Agents)

JWT authentication bypass via kid header path traversal | PortSwigger Academy tutorial

JWT authentication bypass via kid header path traversal | PortSwigger Academy tutorial

Intigriti Hackademy

Intigriti Hackademy

JWT authentication bypass via weak signing key | PortSwigger Academy tutorial

JWT authentication bypass via weak signing key | PortSwigger Academy tutorial

Directory Traversal Attacks Made Easy

Directory Traversal Attacks Made Easy

JWT Hacking

JWT Hacking

Introduction to JWT Attacks

Introduction to JWT Attacks

JWT Authentication Bypass via jwk Header Injection

JWT Authentication Bypass via jwk Header Injection

Что такое JWT? Объяснение веб-токена JSON — YouTube

Что такое JWT? Объяснение веб-токена JSON — YouTube

Обход аутентификации JWT путем путаницы алгоритмов | Учебное пособие от PortSwigger Academy

Обход аутентификации JWT путем путаницы алгоритмов | Учебное пособие от PortSwigger Academy

Cracking JSON Web Tokens

Cracking JSON Web Tokens

IDOR Infinite Money Glitch? | Bug Bounty Hacktivity Explained

IDOR Infinite Money Glitch? | Bug Bounty Hacktivity Explained

Taking over a website with JWT Tokens!

Taking over a website with JWT Tokens!

Обход аутентификации JWT через непроверенную подпись | Учебное пособие от PortSwigger Academy

Обход аутентификации JWT через непроверенную подпись | Учебное пособие от PortSwigger Academy

JWT Authentication Bypass via Unverified Signature

JWT Authentication Bypass via Unverified Signature

JWT authentication bypass via kid header path traversal

JWT authentication bypass via kid header path traversal

© 2025 ycliper. Все права защищены.



  • Контакты
  • О нас
  • Политика конфиденциальности



Контакты для правообладателей: [email protected]