avatar
文章
533
标签
122
分类
88
首页
时间轴
标签
分类
List
  • 音乐
  • 照片
  • 电影
友链
关于
晚上十一点睡觉のBlog跨域请求和JWT(JSON Web Tokn)攻击 返回首页
搜索
首页
时间轴
标签
分类
List
  • 音乐
  • 照片
  • 电影
友链
关于

跨域请求和JWT(JSON Web Tokn)攻击

发表于2023-08-01|更新于2026-10-04|渗透测试WEB测试
|总字数:9|阅读时长:1分钟|浏览量:|评论数:
文章作者: 晚上十一点睡觉
文章链接: https://11pmsleep.gungnir.top/posts/48401/
版权声明: 本博客所有文章除特别声明外,均采用 CC BY-NC-SA 4.0 许可协议。转载请注明来源 晚上十一点睡觉のBlog!
私密笔记渗透测试Web安全历史漏洞
cover of previous post
上一篇
弱口令爆破
弱口令与暴力破解笔记:公共弱口令与条件弱口令的定义与成因、基于个人信息与所处环境的口令猜测,爆破工具与字典资源、默认口令清单整理。
cover of next post
下一篇
鉴权方式和用户身份状态维持
鉴权方式与身份状态维持笔记:Basic/Digest 等常见认证方式辨析,Cookie/Session/Token 的存储位置、区别与适用场景,及二维码登录验证机制。
相关推荐
cover
2023-07-06
CRLF注入漏洞
CRLF 注入漏洞笔记:回车换行符注入 HTTP 响应的原理与危害,Nginx 配置错误导致注入的复现,及构造反射型 XSS 等利用方式与检测方法整理。
cover
2023-02-21
0x12-Hadoop未授权访问漏洞
Hadoop 未授权访问漏洞笔记:HDFS 50070 等 Web 端口开放导致的目录浏览、数据删除与命令执行危害分析。
cover
2022-11-13
常见中间件解析漏洞
常见中间件解析漏洞笔记:Apache 从右到左解析与换行解析等把非脚本文件当脚本执行的原理,及其配合文件上传获取权限的场景。
cover
2023-02-21
常见中间件漏洞
常见中间件漏洞笔记:中间件概念与 Tomcat/Weblogic/JBoss/WebSphere 等常见组件盘点,Tomcat 弱口令与文件上传漏洞的复现学习。
cover
2022-10-07
Struts2框架漏洞POC集合
Struts2 漏洞与 POC 集合:S2-001 起各漏洞的编号、影响版本对照速查表,struts2-032/045/046/052/057 等复现与命令回显、获取磁盘目录等利用实现。
cover
2023-02-26
0x14 - Apache Shiro漏洞
Apache Shiro 漏洞笔记:Java 安全框架概述与护网高频漏洞,Shiro-550 反序列化的利用组件与位置、Shiro-721 的 AES-128-CBC 与 Padding Oracle 攻击原理。

评论
avatar
晚上十一点睡觉
个人学习日志,学习领域:网络安全和Python爬虫。近一年blog更新至语雀,等有时间再推送至此,后续blog会以全新版本进行发布
文章
533
标签
122
分类
88
Follow Me
公告
stay passionate and never say die
目录
  1. 1. 关于跨域请求
    1. 1.1. 同源策略
      1. 1.1.1. file同源:
      2. 1.1.2. Cookie同源:
    2. 1.2. 跨域访问
      1. 1.2.1. 关于跨域
      2. 1.2.2. 可跨域的标签:
      3. 1.2.3. 其他跨域方法:
      4. 1.2.4. CORS跨域
      5. 1.2.5. JSONP跨域
      6. 1.2.6. JSONP和CORS的优缺点
  2. 2. 跨域认证存在的问题
  3. 3. JWT
    1. 3.1. 什么是JWT?
    2. 3.2. JWT的原理
    3. 3.3. JWT组成结构
      1. 3.3.1. header
      2. 3.3.2. payload
      3. 3.3.3. signature
      4. 3.3.4. 生成的JWT字符串的格式如下:
    4. 3.4. JWT认证流程
    5. 3.5. JWT具有以下几个特点:
    6. 3.6. JWT的一些注意点
    7. 3.7. JWT的使用方式
    8. 3.8. JWT在线工具
  4. 4. JWT攻击
    1. 4.1. 简介:
    2. 4.2. 危害:
    3. 4.3. JWT攻击的漏洞是如何产生的?
    4. 4.4. 发现JWT攻击
    5. 4.5. 攻击手法
  5. 5. 插述内容:burp插件jwt
  6. 6. 利用有缺陷的JWT签名验证
    1. 6.1. 1. 接受任意签名
      1. 6.1.1. 配套靶场:通过未经验证的签名绕过JWT身份验证
    2. 6.2. 2. 接受没有签名的token
      1. 6.2.1. 配套靶场:过有缺陷的签名验证绕过JWT身份验证
  7. 7. 爆破密钥
    1. 7.1. 使用hashcat爆破密钥
    2. 7.2. 配套靶场:通过弱签名密钥绕过JWT身份验证
      1. 7.2.1. 第 1 部分 - 暴力破解密钥
      2. 7.2.2. 第 2 部分 - 生成伪造的签名密钥
      3. 7.2.3. 第 3 部分 - 修改和签署 JWT
    3. 7.3. 其他爆破工具
  8. 8. JWT header参数注入
    1. 8.1. 通过jwk参数注入自签名JWT
      1. 8.1.1. 配套靶场:通过jwk头注入绕过JWT身份验证
    2. 8.2. 通过jku参数注入自签名JWT
      1. 8.2.1. 配套靶场:通过jku头注入绕过JWT身份验证
    3. 8.3. 通过kid参数注入自签名JWT
      1. 8.3.1. 配套靶场:通过kid头路径遍历绕过JWT身份验证
    4. 8.4. 其他有意思的JWT头参数
  9. 9. 算法混淆攻击(本小节还未学习)
    1. 9.1. 对称与非对称算法
    2. 9.2. 算法混淆漏洞是如何产生的?
    3. 9.3. 执行算法混淆攻击
      1. 9.3.1. 第1步 - 获取服务器的公钥
      2. 9.3.2. 第2步 - 将公钥转换为合适的格式
      3. 9.3.3. 第3步 - 修改JWT
      4. 9.3.4. 第4步 - 使用公钥签署JWT
      5. 9.3.5. 配套靶场:通过算法混淆绕过JWT身份验证
    4. 9.4. 从现有token派生公钥
      1. 9.4.1. 配套靶场:通过不暴露密钥的算法混淆绕过JWT身份验证
  10. 10. 如何防止JWT攻击?
  11. 11. JWT处理的其他最佳实践
  12. 12. JWT攻击面总结
    1. 12.1. jwt漏洞的挖掘总结(常见的测试手段,其他没提到的是成本高,而且也不一定存在)
    2. 12.2. 在jwt里面的常规测试
    3. 12.3. 水平越权
    4. 12.4. 垂直越权
    5. 12.5. SQL注入
    6. 12.6. 命令执行
    7. 12.7. 文件读取
    8. 12.8. JWT不一样的攻击面
      1. 12.8.1. SSRF
  13. 13. refer
最新文章
集团流量链路
集团流量链路2026-10-04
6-小红书环境一致性风控与逐项排查实战
6-小红书环境一致性风控与逐项排查实战2026-10-04
4-小红书签名体系与风控实战
4-小红书签名体系与风控实战2026-10-04
Linux-Shell脚本学习
Linux-Shell脚本学习2026-10-04
Linux-Kali配置与使用
Linux-Kali配置与使用2026-10-04
© 2022 - 2026 By 晚上十一点睡觉
Welcome to 11pmsleep's blog ~~~ Blog仅供个人记录笔记学习所用,若有侵权,联系我删除~若有错误,也望诸君不吝指正
搜索
数据加载中