JWT Vulnerabilities (Json Web Tokens)

快速成功
在不修改任何内容的情况下篡改数据
令牌是否被检查?
来源
时长
暴力破解HMAC密钥
将算法修改为None
将算法从RS256(非对称)更改为HS256(对称)(CVE-2016-5431/CVE-2016-10555)
在标头中插入新的公钥
JWKS欺骗
Kid问题概述
通过"kid"揭示密钥
使用"kid"进行路径遍历
通过"kid"进行SQL注入
通过"kid"进行OS注入
x5u和jku
jku
x5u

x5c

嵌入式公钥 (CVE-2018-0114)

使用公钥和私钥以及新的“n”和“e”值,您可以使用jwt.io伪造一个带有任何信息的新有效JWT。
ES256:使用相同的nonce泄露私钥
JTI(JWT ID)
JWT注册声明
其他攻击
工具

最后更新于
