Phying News
Curated security research, vulnerabilities, advisories and tools for practitioners.

PimpMyBurp #11 – Master Signed Token Exploits with SignSaboteur

Summary

PimpMyBurp #11 on SignSaboteur, a Burp Suite extension for assessing and exploiting signed web tokens (Django, Flask, Express): inline editing, secret-key brute forcing, and auth-bypass attacks.
Published
Collected

original ↗

Related coverage

back