PimpMyBurp #11——用SignSaboteur掌握签名令牌利用
yeswehack.com | 博客 | #burp-suite | #authentication-bypass | #web-security | #brute-force | #extension | #signed-tokens
摘要
PimpMyBurp #11:Burp Suite扩展SignSaboteur使用指南——面向Django、Flask、Express等签名Web令牌的评估与利用,支持内联编辑、密钥爆破与授权绕过攻击,并提供未知令牌识别模式。
- 发布时间
- 收录时间
Skip to content