JSON Web Token Attacks: LAB #3 By PortSwigger - JWT Authentication Bypass Via Weak Signing Key

  Рет қаралды 10,789

Emanuele Picariello

Emanuele Picariello

Күн бұрын

Пікірлер: 9
@emanuelepicariello
@emanuelepicariello 2 жыл бұрын
Please Leave A Like And Eventually Subscribe
@chromecast8368
@chromecast8368 2 жыл бұрын
Nice buddy thanks for helping!!
@emanuelepicariello
@emanuelepicariello 2 жыл бұрын
Thanks, glad to help😁
@acronproject
@acronproject Жыл бұрын
Thanks for this
@emanuelepicariello
@emanuelepicariello Жыл бұрын
You are welcome!
@MrDarkX4
@MrDarkX4 2 жыл бұрын
hey bro.. you're doing it great. but can you tell me how to sign a key using BURP suite for the above case. really appreciate it
@emanuelepicariello
@emanuelepicariello 2 жыл бұрын
Hi Anuj, Thanks for the message. If you want to solve it through Burp Suite, after you’ve found the secrect key with hashcat, you go to the JWT Editor Keys tab. Here, you need to generate a new key with the option “New Symmetric key”. Chose a random size and click generate. Modified the value “k”:{your-secret key }. Last step, intercept the login request with Burp Suite, change sub to ”administrator” and sign the JWT with the previous symmetric key Last step, intercept the login request with Burp Suite, change sub to ”administrator” and sign the JWT with the previous symmetric key created. I hope this is clear😁.
@MrDarkX4
@MrDarkX4 2 жыл бұрын
@@emanuelepicariello thanks man. I may tag you in ur other videos for help.
@emanuelepicariello
@emanuelepicariello 2 жыл бұрын
@@MrDarkX4 yes sure, you’re welcome to do it😁
Арыстанның айқасы, Тәуіржанның шайқасы!
25:51
QosLike / ҚосЛайк / Косылайық
Рет қаралды 700 М.
“Don’t stop the chances.”
00:44
ISSEI / いっせい
Рет қаралды 62 МЛН
The evil clown plays a prank on the angel
00:39
超人夫妇
Рет қаралды 53 МЛН
JWT Authentication Bypass via Algorithm Confusion
12:24
Intigriti
Рет қаралды 7 М.
Attacking JWT - Header Injections
18:28
The Cyber Mentor
Рет қаралды 14 М.
JWT Authentication Bypass via Weak Signing Key
12:35
Intigriti
Рет қаралды 6 М.
Scammers PANIC After I Hack Their Live CCTV Cameras!
23:20
NanoBaiter
Рет қаралды 25 МЛН
JWT Authentication Bypass via jku Header Injection
13:40
Intigriti
Рет қаралды 6 М.
JSON Web Token Hacking
6:30
Loi Liang Yang
Рет қаралды 94 М.
Арыстанның айқасы, Тәуіржанның шайқасы!
25:51
QosLike / ҚосЛайк / Косылайық
Рет қаралды 700 М.