ycliper

Популярное

Музыка Кино и Анимация Автомобили Животные Спорт Путешествия Игры Юмор

Интересные видео

2025 Сериалы Трейлеры Новости Как сделать Видеоуроки Diy своими руками

Топ запросов

смотреть а4 schoolboy runaway турецкий сериал смотреть мультфильмы эдисон
Скачать

JWT Authentication Bypass via jwk Header Injection

Автор: Intigriti

Загружено: 2023-07-03

Просмотров: 11536

Описание: 👩‍🎓👨‍🎓 Learn about JSON Web Token (JWT) vulnerabilities. The server supports the jwk (JSON Web Key) parameter in the JWT header. This is sometimes used to embed the correct verification key directly in the token. However, it fails to check whether the provided key came from a trusted source. To solve the lab, we'll modify and sign a JWT that provides access to the admin panel, then delete the user carlos.

Overview:
0:00 Intro
0:13 Recap
0:38 JWT header parameter injections
1:30 Injecting self-signed JWTs via the jwk parameter
2:17 Symmetric vs asymmetric algorithms
3:40 JWT Editor extension (burp)
4:26 Lab: JWT authentication bypass via jwk header injection
5:43 Solution #1: python
8:59 Solution #2: burp suite
10:34 Solution #3: jwt_tool
13:18 Conclusion

If you're struggling with the concepts covered in this lab, please review the Introduction to JWT Attacks video first:    • Introduction to JWT Attacks   🧠
For more information, check out https://portswigger.net/web-security/jwt

🔗 ‪@PortSwiggerTV‬ challenge: https://portswigger.net/web-security/...

🧑💻 Sign up and start hacking right now - https://go.intigriti.com/register

👾 Join our Discord - https://go.intigriti.com/discord

🎙️ This show is hosted by   / _cryptocat   ( ‪@_CryptoCat‬ ) &   / intigriti  

👕 Do you want some Intigriti Swag? Check out https://swag.intigriti.com

🐍 Python scripts demonstrated in this series can be found here: https://github.com/Crypto-Cat/CTF/tre...

Не удается загрузить Youtube-плеер. Проверьте блокировку Youtube в вашей сети.
Повторяем попытку...
JWT Authentication Bypass via jwk Header Injection

Поделиться в:

Доступные форматы для скачивания:

Скачать видео

  • Информация по загрузке:

Скачать аудио

Похожие видео

JWT Authentication Bypass via jku Header Injection

JWT Authentication Bypass via jku Header Injection

Эта крошечная ошибка JWT = огромная награда за баг

Эта крошечная ошибка JWT = огромная награда за баг

JWT DEEP DIVE

JWT DEEP DIVE

Почему Ядерная война уже началась (А вы не заметили)

Почему Ядерная война уже началась (А вы не заметили)

JWT Authentication Bypass via Algorithm Confusion

JWT Authentication Bypass via Algorithm Confusion

JWT authentication bypass via jku header injection | PortSwigger Academy tutorial

JWT authentication bypass via jku header injection | PortSwigger Academy tutorial

Intigriti Hackademy

Intigriti Hackademy

Attacking and Securing JWTs with Rana Khalil

Attacking and Securing JWTs with Rana Khalil

JWT Hacking

JWT Hacking

JWT - JSON Web Token Crash Course (NodeJS & Postgres)

JWT - JSON Web Token Crash Course (NodeJS & Postgres)

Обход аутентификации JWT путем путаницы алгоритмов | Учебное пособие от PortSwigger Academy

Обход аутентификации JWT путем путаницы алгоритмов | Учебное пособие от PortSwigger Academy

Attacking JWT - Header Injections

Attacking JWT - Header Injections

this makes me really upset

this makes me really upset

Lab: SameSite Strict BYPASS via sibling domain (no Burp Collaborator needed!)

Lab: SameSite Strict BYPASS via sibling domain (no Burp Collaborator needed!)

Как хакеры взламывают Google 2FA

Как хакеры взламывают Google 2FA

ОБЪЯСНЕНИЕ АУТЕНТИФИКАЦИИ API! 🔐 OAuth против JWT против API-ключей 🚀

ОБЪЯСНЕНИЕ АУТЕНТИФИКАЦИИ API! 🔐 OAuth против JWT против API-ключей 🚀

JWT Authentication Bypass via kid Header Path Traversal

JWT Authentication Bypass via kid Header Path Traversal

XSS to RCE? CrossFit by Hack The Box

XSS to RCE? CrossFit by Hack The Box

OSINT для новичков: найдите всё о юзернейме и фото с Sherlock и Google Dorks!

OSINT для новичков: найдите всё о юзернейме и фото с Sherlock и Google Dorks!

Приготовьтесь к пузырю искусственного интеллекта.

Приготовьтесь к пузырю искусственного интеллекта.

© 2025 ycliper. Все права защищены.



  • Контакты
  • О нас
  • Политика конфиденциальности



Контакты для правообладателей: [email protected]