|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
JWT 해킹! Portswigger Web Security Academy 확인되지 않은 서명을 통한 JWT 인증 우회 - https://portswigger.net/web-security/jwt/lab-jwt-authentication-bypass-via-unverified-signature
▹ 실습으로 건너뛰기 - 5:12
▹ Twitch에서 라이브로 시청하세요 - https://twitch.tv/garr_7
▹ 편집을 맡은 시카이리에게 한마디 부탁드립니다! - https://twitter.com/_shikairi
#JWThacking #해커 #버그바운티 #웹사이트
▹ 추가 조사를 위한 추가 참고 자료:
Fireship 세션과 토큰 인증 - https://www.youtube.com/watch?v=UBUNrFtufWo
PentesterLab의 Louis가 만든 JWT Parkour - https://www.youtube.com/watch?v=zWVRHK3ykfo
JWT RFC - https://datatracker.ietf.org/doc/html/rfc7519
------------------------------------- ---------------
이 시리즈에서는 Web Security Academy의 JWT Labs를 살펴보고 분석해 보겠습니다. 목표는 개념을 세분화하여 솔루션에 도달할 뿐만 아니라 실제에서 이러한 취약점을 발견하기 위해 취하는 방법론과 정신적 단계에 대해 이야기하는 것입니다.
타임스탬프:
0:00 해킹이 처음이신가요? eyJ는 대체 뭐죠?
0:28 JWT란 무엇인가요?
1:47 JWT의 구성요소
3:35 전통적인 쿠키 기반 인증 대신 JWT를 사용하는 이유는 무엇일까요?
4:30 JWT 관련 문제는 어디에서 발생하나요?
5:12 JWT 방법론 및 실습 시작
9:51 JWT 요약
6:07 아웃트로
부인 성명:info@kdj.com
제공된 정보는 거래 조언이 아닙니다. kdj.com은 이 기사에 제공된 정보를 기반으로 이루어진 투자에 대해 어떠한 책임도 지지 않습니다. 암호화폐는 변동성이 매우 높으므로 철저한 조사 후 신중하게 투자하는 것이 좋습니다!
본 웹사이트에 사용된 내용이 귀하의 저작권을 침해한다고 판단되는 경우, 즉시 당사(info@kdj.com)로 연락주시면 즉시 삭제하도록 하겠습니다.
-
-
-
-
-
-
-
-
-
- 토큰
- 2024/03/24 21:51 thedarkcollector32
- 게임 시간
























