記一次在GeekGame2020比賽中的大收穫---關於JWT的學習

1.初始化是這個樣子 2.我們註冊賬號後得到一串數字 通過網絡搜索發現這是一個JWT 3.隨便瞎搞以後發現一個規律,只要用戶名一致那麼其登陸口令一致,然後我發現名爲admin的賬號不能創建,那麼這就是這道題的關鍵了,我們需要破解這個JWT生成規律 4.通過BASE64解密以後我發現這個加密方式爲HS256 5.然後進入網站https://jwt.io好網站啊嘻嘻嘻 6.之後我們只要找到了密鑰就可以
相關文章
相關標籤/搜索