当前位置: 首页 > news >正文

公司网站如何做分录seo专员工资待遇

公司网站如何做分录,seo专员工资待遇,建设小说网站费用,北京建设部网站职称什么是 jwt? 它是 JSON Web Token 的缩写,是一个开放标准,定义了一种紧凑的、自包含的方式,用于作为JSON对象在各方之间安全地传输信息,该信息可以被验证和信任,因为它是数字签名的。它就是一种认证机制,…

什么是 jwt?

它是 JSON Web Token 的缩写,是一个开放标准,定义了一种紧凑的、自包含的方式,用于作为JSON对象在各方之间安全地传输信息,该信息可以被验证和信任,因为它是数字签名的。它就是一种认证机制,让后台知道该请求是来自于受信的客户端。

jwt 由三部分组成,它们之间用圆点(.)连接,这三部分分别是:Header、Payload、Signature

 

附上 jwt 的编码解码网站:https://jwt.io/

访问题目环境,给了一个路径

访问 /login 

给了我们一个 payload

{"account":"wuxidixi","mima":"makamaka"}

这个是 json 的数据格式 

以 json 数据的格式进行 post 提交 

回显得到一个 token ,也是 json 的格式

{"token": "eyJhbGciOiJIUzI1NiIsInR5cCI6IkpXVCJ9.eyJhY2NvdW50IjoibGluZ2h1bnpoaXppIn0.nRNZM_7dcxDoa-lKkrhFnNNxVNZD88xiwI1-QYqioSg"
}

尝试直接提交,发现不行

说实话这个题目的描述有点误解人,可能担心请求太多服务器吃不消吧

其实它这里是存在 robots.txt 的

访问 robots.txt 得到路径 /fulage

继续访问 /fulage

提示无法 get ,那么下面我们换用 post 请求

回到最初请求的 login , post 传入 json 格式的 tooken 

使用 burpsuite 抓包,发到重发器

修改 post 请求内容为 /fulage

重发提示不是 admin 无法获取 flag

对 token 进行 jwt 解码 

对账户进行伪造,修改为 admin

得到 token 编码的值

eyJhbGciOiJIUzI1NiIsInR5cCI6IkpXVCJ9.eyJhY2NvdW50IjoiYWRtaW4ifQ.XaW_ca6uIVjJ4diX9a_mxlerUFg3LcQJvg-n6ToPBZ8

再次传入 token

回显得到 flag:

flag{now_you_are_jwt_BigHacker}

http://www.mmbaike.com/news/80979.html

相关文章:

  • 网站没域名站长工具seo综合查询降级
  • 商品网站策划书seo自动排名软件
  • 商业网站设计与制作论文网络公司推广公司
  • 网站seo设置网站seo关键词
  • 网站建设合约搜索引擎优化涉及的内容
  • 借贷网站建设nba新闻最新消息滚动
  • 福建城市建设厅网站百度关键词搜索排名帝搜软件
  • 网站建设考核东莞网络公司网络推广
  • 网站开发子账号电脑网页制作
  • 用ip地址做网站企业网站优化关键词
  • 党政机关网站建设重要性百度权重4网站值多少钱
  • 投资担保网站建设个人如何注册网站
  • 淮南网名外贸seo公司
  • 宿迁网站建设要多少钱济南seo优化外包
  • 网站建设方案功能企业网站怎么优化
  • 武昌手机网站如何发布视频赚钱
  • 做网站域名费一般多少钱b站2023推广网站
  • 做淘宝要网站?拓客软件哪个好用
  • 深圳做微信网站设计chatgpt网站
  • 钓鱼网站制作视频教程电商关键词排名优化怎么做?
  • 怎么样创建网站网上竞价
  • 在家用电脑做网站微信公众号推广软文案例
  • 雄县没有做网站的公司自助建站系统个人网站
  • 站内营销推广方式有哪些黄冈seo
  • 网站价位徐州关键词优化排名
  • 做的新网站网上搜不到关键词调价工具哪个好
  • 济南市建设工程招标投标协会网站青岛网站推广企业
  • oa企业办公系统电脑优化是什么意思
  • 建设网站工作内容最有效的线上推广方式
  • 淘客免费网站建设软文范例大全100字