Skip to content
P
非影
精选
最新
漏洞
研究
工具
主题
来源
搜索
搜索
English
面向安全从业者的中英双语安全研究与漏洞情报精选。
Dojo 挑战 #52:Streamcore 解决方案
yeswehack.com
| 博客 |
#appsec
|
#ctf
|
#web-security
|
#path-traversal
|
#jwt
|
#dojo
|
#yeswehack
摘要
YesWeHack Dojo 第 52 题 Streamcore 解题:JWT 校验在验证签名前就信任未签名的 kid 参数,攻击者用路径穿越读取 /tmp/README.txt,再以该文件内容为 HS256 密钥伪造管理员令牌。
发布时间
2026-07-15 11:45
收录时间
2026-07-21 08:19
原文 ↗
相关内容
YesWeHack Dojo #53 黑客俱乐部靶场挑战官方题解
(yeswehack.com)
DOJO 挑战赛 #8 获奖者揭晓!
(yeswehack.com)
DOJO 挑战赛 #2 获奖者揭晓!
(yeswehack.com)
AI 智能体 vs 人类:2026 年的 Web 渗透谁更胜一筹?
(wiz.io)
读取 ASP 机密赚取 17,000 美元
(samcurry.net)
DOJO 挑战赛 #7 获奖者揭晓!
(yeswehack.com)
返回