HAKATEMIA
02Moduulit

Älä Tarkasta Tätä Tokenia Kiitos - JWT:n Pahamaineinen 'None' Algoritmi

Helppo30MIN

"None" Algoritmi

Yksi JWT:n "allekirjoitusalgoritmeista" on "None", eli ei allekirjoitusta lainkaan. Jos sovellus hyväksyy tällaisia tokeneita, vaikka kehittäjä ei ole tullut sitä ajatelleeksi, ovat seuraukset katastrofaaliset. JWT-tokeni jonka allekirjoitusalgoritmi on "None" näyttää tältä:

1 / 7
Hakatemia Pro

Hakkeroinnin oppiminen alkaa tästä

Sadat interaktiiviset kurssit, virtuaalilabrat ja CTF-haasteet selaimessasi. Aloita ilmainen kokeilu ilman korttitietoja.