当前位置: 首页 > news >正文

Authentication Lab —— 靶场笔记合集

Authentication Labicon-default.png?t=O83Ahttps://authlab.digi.ninja/

0x01:Authentication Lab 靶场简介

Authentication Lab 是由 DigiNinja 提供的,一个专注于身份验证和授权漏洞的实验平台。该网站旨在提供一个可以让用户探索和实践各种常见与不常见的身份验证与授权漏洞的环境。

在该网站中,每个实验室都是独立的,且每个实验都不需要使用任何特殊的工具来完成挑战(都是一些常见的渗透测试工具,如 BurpSuite)。如果你在完成挑战的途中遇到了问题,可以参考下面笔者整理的过关思路。

0x02:Authentication Lab 过关思路

  • Authentication Lab - Leaky JWT

    • 备注:通过泄露的 JWT 获取用户敏感信息,完成登录。

  • Authentication Lab - Cracking JWT Keys => 最高难度破解中 ing

    • 备注:通过破解 JWT 签名密钥,来伪造 JWT 认证信息。

  • Authentication Lab - JWT None Algorithm

    • 备注:当 JWT 的 Header 部分中设置签名算法为 none(不推荐)时,可以省略签名字段。

  • Authentication Lab - CVE-2019-7644 - JWT Signature Disclosure

    • 备注:当 JWT 签名验证失败时发出的错误消息中包含有关预期 JWT 签名的敏感信息。


http://www.mrgr.cn/news/41635.html

相关文章:

  • C Primer Plus 第7章习题
  • SQL Server—约束和主键外键详解
  • 【C++】多态(下)
  • 深度剖析音频剪辑免费工具的特色与优势
  • MySQL 分组
  • 【ubuntu】【VirtualBox】VirtualBox无法加载USB移动设备的解决方法(支持U盘启动盘)
  • 特征工程与选择:优化模型性能的关键步骤----示例:特征工程在泰坦尼克号生存预测中的应用、使用递归特征消除(RFE)进行特征选择
  • C++多重继承
  • 酒店业CRM和酒店数据管理大数据—未来之窗行业应用跨平台架构
  • Allegro从.brd文件中导出器件封装
  • Python库pandas之二
  • MySQL 事务
  • 某度假村定岗定编项目成功案例纪实
  • 付费计量系统通用功能(10)
  • Webpack 特性:自定义 Loader 和 Plugin
  • 【C++二分查找 前缀和】1712. 将数组分成三个子数组的方案数|2078
  • 付费计量系统通用功能(9)
  • ERC 是什么?
  • 什么是虚拟化?| 裸机 vs 虚拟机 vs 容器
  • 免费录屏软件工具:助力高效屏幕录制