02Moduulit
Älä Tarkasta Tätä Tokenia Kiitos - JWT:n Pahamaineinen 'None' Algoritmi
Helppo30MIN
"None" Algoritmi
Yksi JWT:n "allekirjoitusalgoritmeista" on "None", eli ei allekirjoitusta lainkaan. Jos sovellus hyväksyy tällaisia tokeneita, vaikka kehittäjä ei ole tullut sitä ajatelleeksi, ovat seuraukset katastrofaaliset. JWT-tokeni jonka allekirjoitusalgoritmi on "None" näyttää tältä:

1 / 7
Hakatemia Pro
Hakkeroinnin oppiminen alkaa tästä
Sadat interaktiiviset kurssit, virtuaalilabrat ja CTF-haasteet selaimessasi. Aloita ilmainen kokeilu ilman korttitietoja.