v2ish1yan / blogtalk

my blog`s talks repository
Apache License 2.0
1 stars 0 forks source link

iNtiGriTi CHALLENGES 2023/1/26 #12

Open v2ish1yan opened 1 year ago

v2ish1yan commented 1 year ago

http://v2ish1yan.top/post/iNtiGriTi%20challenge%2F2023-1-26 0x00在twitter上看到INTIGRITI发的一个nodejs漏洞的悬赏(原帖),所以学习一下 【这个老外的有口音,但是马马虎虎还是听懂了是啥意思】 jwt.verify()可以自己选择secretOrPublicKey,而且加密算法是HS256(对称加密),同时secr...