论坛首页
内网渗透
web安全
iot安全
代码审计
安全文献
工控安全
移动安全
系统安全
ctf
发布
发布文章
创建话题
创建版块
发布帖子
开通会员
开通黄金会员
全站资源折扣购买
部分内容免费阅读
一对一技术指导
VIP用户专属QQ群
开通黄金会员
开通钻石会员
全站资源折扣购买
部分内容免费阅读
一对一技术指导
VIP用户专属QQ群
开通钻石会员
开通会员 尊享会员权益
登录
注册
找回密码
论坛首页
内网渗透
web安全
iot安全
代码审计
安全文献
工控安全
移动安全
系统安全
ctf
开通会员 尊享会员权益
登录
注册
找回密码
禁用hash
共1篇
排序
更新
浏览
点赞
评论
实战 | 记录一次JWT的越权渗透测试
简单介绍:在一次某行动暂停之后,某单位重新对自身的业务进行了评估,系统业务使用SSO进行登录,而这个SSO登录后的子系统访问采用JWT进行认证,因此有了这一个漏洞的发生,漏洞利用较为简单,...
内网渗透
Pikachu
16天前
0
22
11
发布文章
创建话题
创建版块
发布帖子
在手机上浏览此页面
登录
没有账号?立即注册
用户名或邮箱
登录密码
记住登录
找回密码
登录
注册
已有账号,立即登录
设置用户名
设置密码
重复密码
注册