admin-cookie伪造


题目给了账号密码,直接登录

进来后要成为管理员

bp抓包,很明显一个key用于cookie伪造,直接用jwt-cracker爆破密钥
1 | |

进入网站www.jwt.io,把user改成admin伪造key

把伪造的key复制下来替换旧key

还要再发一个请求包,把token改成伪造的key

发送得到flag

本博客所有文章除特别声明外,均采用 CC BY-NC-SA 4.0 许可协议。转载请注明来源 Lengkur!


题目给了账号密码,直接登录

进来后要成为管理员

bp抓包,很明显一个key用于cookie伪造,直接用jwt-cracker爆破密钥
1 | |

进入网站www.jwt.io,把user改成admin伪造key

把伪造的key复制下来替换旧key

还要再发一个请求包,把token改成伪造的key

发送得到flag
