bitcoin
bitcoin

$95988.360365 USD

-1.02%

ethereum
ethereum

$2616.372283 USD

-3.20%

tether
tether

$1.000079 USD

-0.02%

xrp
xrp

$2.379544 USD

3.41%

solana
solana

$191.021998 USD

-0.17%

bnb
bnb

$579.394785 USD

0.28%

usd-coin
usd-coin

$0.999980 USD

0.00%

dogecoin
dogecoin

$0.246368 USD

-0.99%

cardano
cardano

$0.694285 USD

-2.52%

tron
tron

$0.232453 USD

1.91%

chainlink
chainlink

$18.089071 USD

-3.16%

stellar
stellar

$0.324940 USD

1.41%

avalanche
avalanche

$24.110410 USD

-2.54%

toncoin
toncoin

$3.700057 USD

-0.98%

unus-sed-leo
unus-sed-leo

$9.767020 USD

0.09%

Nachrichtenvideo zur Kryptowährung

Was ist dieser eyJ-Token? | JWT-Aufschlüsselung Teil 1

Mar 24, 2024 at 09:51 pm Seven Seas Security

JWTs hacken! Umgehung der JWT-Authentifizierung der Portswigger Web Security Academy über eine nicht verifizierte Signatur – https://portswigger.net/web-security/jwt/lab-jwt-authentication-bypass-via-unverified-signature

▹ ZUM LABOR ÜBERSPRINGEN – 5:12

▹ Schau mir live auf Twitch zu – https://twitch.tv/garr_7
▹ Vielen Dank an Shikairi für die Bearbeitung! - https://twitter.com/_shikairi

#JWThacking #Hacker #Bugbounty #Website

▹ Zusätzliche Referenzen zur weiteren Erkundung:

Fireship-Sitzung vs. Token-Authentifizierung – https://www.youtube.com/watch?v=UBUNrFtufWo
JWT Parkour von Louis von PentesterLab – https://www.youtube.com/watch?v=zWVRHK3ykfo
JWT RFC – https://datatracker.ietf.org/doc/html/rfc7519

-------------------------------------------------- --------------
In dieser Serie werfen wir einen Blick auf die JWT Labs der Web Security Academy und schlüsseln sie auf. Ziel ist es, die Konzepte aufzuschlüsseln, um nicht nur zur Lösung zu gelangen, sondern auch über die Methodik und die mentalen Schritte zu sprechen, die wir unternehmen, um diese Schwachstellen in freier Wildbahn zu entdecken.

Zeitstempel:
0:00​ Neu beim Hacken? Worum geht es bei eyJ?
0:28​ Was ist ein JWT?
1:47 Komponenten eines JWT
3:35 Warum überhaupt ein JWT anstelle der herkömmlichen, Cookie-basierten Authentifizierung verwenden?
4:30 Wo treten Probleme mit JWTs auf?
5:12 JWT-Methodik und Laborstart
9:51 Zusammenfassung zu JWTs
6:07 Outro
Videoquelle:Youtube

Haftungsausschluss:info@kdj.com

Die bereitgestellten Informationen stellen keine Handelsberatung dar. kdj.com übernimmt keine Verantwortung für Investitionen, die auf der Grundlage der in diesem Artikel bereitgestellten Informationen getätigt werden. Kryptowährungen sind sehr volatil und es wird dringend empfohlen, nach gründlicher Recherche mit Vorsicht zu investieren!

Wenn Sie glauben, dass der auf dieser Website verwendete Inhalt Ihr Urheberrecht verletzt, kontaktieren Sie uns bitte umgehend (info@kdj.com) und wir werden ihn umgehend löschen.

Weitere Videos veröffentlicht auf Feb 09, 2025