Найти в Дзене

JWT с алгоритмом "none

"? Это как замок на двери, ключ от которого — воздух 🌬️ Всегда проверяй: 1. Algorithm confusion (RS256→HS256) 2. None algorithm 3. Weak secrets (rockyou.txt в помощь) #jwt #authentication #bugbounty

JWT с алгоритмом "none"?

Это как замок на двери, ключ от которого — воздух 🌬️

Всегда проверяй:

1. Algorithm confusion (RS256→HS256)

2. None algorithm

3. Weak secrets (rockyou.txt в помощь)

#jwt #authentication #bugbounty