WEBセキュリティー academy JWT 2問目 欠陥のある署名検証によるJWT認証バイパス Lab: JWT authentication bypass via flawed signature verification wienerでログインGET /my-accountリクエストを確認 セッション Cookie ... 2023.01.24 WEBセキュリティーJWT
WEBセキュリティー academy JWT 1問目 検証されていない署名によるJWT認証バイパス Lab: JWT authentication bypass via unverified signature wienerでログインヒストリーで、/my-account を確認cookieのsessionを見ると、で区切られた3つ... 2023.01.24 WEBセキュリティーJWT