Hack JWT using JSON Web Tokens Attacker BurpSuite extensions

  Рет қаралды 46,540

thehackerish

thehackerish

Күн бұрын

Пікірлер: 50
@ajaykumark107
@ajaykumark107 4 жыл бұрын
Idea for next video: Burp bounty Extension. All videos currently on youtube have no voice over. Please cover this extension in depth as you did for JWT tokens. Great job again!
@thehackerish
@thehackerish 4 жыл бұрын
Thanks for the suggestions!
@sundar3357
@sundar3357 4 жыл бұрын
You are explaining everything well. Thanks man.
@thehackerish
@thehackerish 4 жыл бұрын
Welcome! Enjoy!
@whatiknowtech
@whatiknowtech 4 жыл бұрын
Quick one sir , how do I craft a new timestamp in the JWT payload. Gained a new Subscriber , thank you very much kindly do in depth tutorials on burp extensions .
@thehackerish
@thehackerish 4 жыл бұрын
run on the terminal: date +%s
@cricketworld4165
@cricketworld4165 7 ай бұрын
in this process we find upcoming period or number sir!!
@uliun2344
@uliun2344 4 жыл бұрын
Suite is pronounced as "sweet". Thanks for the great content.
@theotimeforestier7647
@theotimeforestier7647 3 жыл бұрын
Very well explained
@0x0313-p
@0x0313-p 4 жыл бұрын
Can u upload all the vulnerability related JWT and garphQL
@muddassirkhan5953
@muddassirkhan5953 4 жыл бұрын
is all the token is base64 encode or it depends on the application?
@thehackerish
@thehackerish 4 жыл бұрын
You will always find the same structure. It doesn't depend on the application, it is a standard.
@ashpakpinjari9214
@ashpakpinjari9214 4 жыл бұрын
Bro make video on burpbounty,burp collaborator everywhere and X-Forwarded-For extension. Awaiting for your video.
@thehackerish
@thehackerish 4 жыл бұрын
Thanks for your suggestion!
@anik6393
@anik6393 4 жыл бұрын
You are the best one😘.
@thehackerish
@thehackerish 4 жыл бұрын
You are as well!
@Nirusvlogs
@Nirusvlogs 3 жыл бұрын
Nice. So what the secure way to implement JWT token.
@thehackerish
@thehackerish 3 жыл бұрын
Validate the signature. Use strong keys for HSxxx, prefer RSA, etc
@Nirusvlogs
@Nirusvlogs 3 жыл бұрын
@@thehackerish Thank you so much! But while hacking your removing the signature if use RSA also still you can hack using xss or csfr attacks right. I am having this issuein my website. I want your advise😀
@thehackerish
@thehackerish 3 жыл бұрын
@@Nirusvlogs JWT will protect against CSRF if not put in a cookie. However, XSS would exfiltrate the JWT. In this case, you can implement proof-of-possession tools.ietf.org/html/rfc7800.
@ajaykumark107
@ajaykumark107 4 жыл бұрын
Please create more content!!
@housewiring1136
@housewiring1136 4 ай бұрын
Nice 👍
@hackerproxy19
@hackerproxy19 4 жыл бұрын
one video cover the all (burp suite extensions), can you
@thehackerish
@thehackerish 4 жыл бұрын
That would result in a very loooong video which I cannot make unfortunately.
@capleprajapati5575
@capleprajapati5575 4 жыл бұрын
1) For the highlighted request with comment as "Contains a JWT", it shows token in Response and not in the Request. Why the request is not having JWT? Also the request which has token is not highlighted with Contains a JWT. 2) The JWT token comes after we login with correct UserID and Password. It does not show before we login into the page. Is this correct? Is this how it is supposed to be?
@thehackerish
@thehackerish 4 жыл бұрын
1- The extension detects whenever there is a JWT token either in the request or the response. 2- Yes, JWT tokens are usually used after authentication, in this case using a username and a password
@nihagurung8980
@nihagurung8980 3 жыл бұрын
My laptop says “AuthSdkError: The JWT was issued in the future”.. Can you please help me?
@thehackerish
@thehackerish 3 жыл бұрын
set the iat field of the JWT to a correct timestamp I guess.
@pooloverflow
@pooloverflow 3 жыл бұрын
nice content
@JuanBotes
@JuanBotes 3 жыл бұрын
thanks
@laggybot1327
@laggybot1327 3 жыл бұрын
very nice
@crazyfun782
@crazyfun782 4 жыл бұрын
Take ❤️❤️❤️❤️
@thehackerish
@thehackerish 4 жыл бұрын
@cyberpirate007
@cyberpirate007 4 жыл бұрын
Bro make a video on WAF bypass extension plzzz
@Stas1983ful
@Stas1983ful 2 жыл бұрын
Sorry, How add in burp in request JSON WEB TOKENS?
@zer0six472
@zer0six472 2 жыл бұрын
I know am a little late but great video thank you very much well explained 🙏🤘
@thehackerish
@thehackerish 2 жыл бұрын
Never late, welcome!
@ca7986
@ca7986 4 жыл бұрын
♥️
@gowanotv4050
@gowanotv4050 2 жыл бұрын
Bad token; invalid alg
@neeleshneelesh7964
@neeleshneelesh7964 3 жыл бұрын
Hi can you hack carrom pool gems and coins please
@thehackerish
@thehackerish 3 жыл бұрын
Nope, sorry!
@neeleshneelesh7964
@neeleshneelesh7964 3 жыл бұрын
Can you send me file carrom
Cracking JSON Web Tokens
14:34
The Cyber Mentor
Рет қаралды 60 М.
IL'HAN - Qalqam | Official Music Video
03:17
Ilhan Ihsanov
Рет қаралды 700 М.
JSON Web Keys (JWK & JWT) - "Emergency" - HackTheBox Business CTF
29:09
Session Vs JWT: The Differences You May Not Know!
7:00
ByteByteGo
Рет қаралды 337 М.
Attacking JWT - Header Injections
18:28
The Cyber Mentor
Рет қаралды 15 М.
I legally defaced this website.
25:48
thehackerish
Рет қаралды 534 М.
Find hidden input using Param Miner BurpSuite Extension
13:20
thehackerish
Рет қаралды 32 М.
What Is JWT and Why Should You Use JWT
14:53
Web Dev Simplified
Рет қаралды 1,2 МЛН
Taking over a website with JWT Tokens!
14:27
Tech Raj
Рет қаралды 63 М.
#35 What is JWT and Why
14:47
Telusko
Рет қаралды 41 М.
JWT | JSON Web Token | Bug Bounty | Penetration Testing
9:50