Популярное

Музыка Кино и Анимация Автомобили Животные Спорт Путешествия Игры Юмор

Интересные видео

2025 Сериалы Трейлеры Новости Как сделать Видеоуроки Diy своими руками

Топ запросов

смотреть а4 schoolboy runaway турецкий сериал смотреть мультфильмы эдисон
dTub
Скачать

JWT Algorithm Confusion: Usando a Chave Pública como Senha

Автор: H4mmSec

Загружено: 2025-11-29

Просмотров: 318

Описание:

O que acontece quando o servidor confunde a chave pública com a senha secreta? Hoje vamos explorar o ataque de "Algorithm Confusion" em JWTs, atendendo a pedidos dos inscritos!

🔒 Lab PortSwigger: JWT authentication bypass via algorithm confusion + JWT authentication bypass via algorithm confusion with no exposed key
🛠️ Ferramentas: Burp Suite Pro/Community + Extensão JWT Editor, rsa_sign2n

Neste vídeo, mostro como explorar uma falha lógica onde forçamos o servidor a trocar o algoritmo de assinatura de RS256 (Assimétrico) para HS256 (Simétrico). Isso nos permite assinar tokens maliciosos usando a chave pública do próprio servidor como "segredo".

📊 Pontos chave do vídeo:
00:00 - Introdução: Pedido de Inscrito!
00:17 - Algoritmos Simétricos e Assimétricos
00:40 - Como a vulnerabilidade acontece?
01:34 - Exploração 1: Explorando com a Chave Pública (jwks.json)
04:06 - Exploração 2: Explorando sem a Chave Pública (rsa_sign2n)
08:05 - Conclusão

📚 Mais sobre mim:
🔗    / @h4mmsec  
🐞 https://bugcrowd.com/hatrickkkk
✍️   / patrick-hammes  

JWT Algorithm Confusion: Usando a Chave Pública como Senha

Поделиться в:

Доступные форматы для скачивания:

Скачать видео mp4

  • Информация по загрузке:

Скачать аудио mp3

Похожие видео

Wyjaśniamy o co chodzi z Grenlandią. Czy naprawdę może wybuchnąć wojna USA-Dania?

Wyjaśniamy o co chodzi z Grenlandią. Czy naprawdę może wybuchnąć wojna USA-Dania?

DOMINACJA CZERWONYCH DIABŁÓW! PIĘĆ GOLI, TRZY NIEUZNANE! MAN UNITED - MAN CITY, SKRÓT MECZU

DOMINACJA CZERWONYCH DIABŁÓW! PIĘĆ GOLI, TRZY NIEUZNANE! MAN UNITED - MAN CITY, SKRÓT MECZU

Я в опасности

Я в опасности

Integracja N8N z GitHubem: workflow do pobierania wyników testów z CI/CD

Integracja N8N z GitHubem: workflow do pobierania wyników testów z CI/CD

Hackeando JWTs - Brute force de chave privada

Hackeando JWTs - Brute force de chave privada

I Read Honey's Source Code

I Read Honey's Source Code

Como utilizar o NMAP em 20 minutos!

Como utilizar o NMAP em 20 minutos!

НАЧАЛО ГОДА СУЛИТ НОВЫЕ ПРОБЛЕМЫ YOUTUBE, GOOGLE и отключения ИНТЕРНЕТА. Разбираем важное

НАЧАЛО ГОДА СУЛИТ НОВЫЕ ПРОБЛЕМЫ YOUTUBE, GOOGLE и отключения ИНТЕРНЕТА. Разбираем важное

Git Além do Básico: Internals, Blobs/Trees, Merges e Bisect (Comandos que Todo Dev Precisa Saber)

Git Além do Básico: Internals, Blobs/Trees, Merges e Bisect (Comandos que Todo Dev Precisa Saber)

Microsoft begs for mercy

Microsoft begs for mercy

120 МИЛЛИАРДОВ: КТО и Зачем создал БИТКОИН? Тайна Сатоши Накамото

120 МИЛЛИАРДОВ: КТО и Зачем создал БИТКОИН? Тайна Сатоши Накамото

Ryoyu i Austriacy skaczą świetnie, a i tak wygrywa Domen | Skrót konkursu PŚ w Sapporo

Ryoyu i Austriacy skaczą świetnie, a i tak wygrywa Domen | Skrót konkursu PŚ w Sapporo

Hack The Box | Cicada | Hacking Active Directory

Hack The Box | Cicada | Hacking Active Directory

ВСЕ накопители ДАННЫХ: объясняю за 8 минут

ВСЕ накопители ДАННЫХ: объясняю за 8 минут

Samodzielne rządy albo nic. Kaczyński wciąż gra o 40 procent | Salonik polityczny Ziemkiewicza 2/3

Samodzielne rządy albo nic. Kaczyński wciąż gra o 40 procent | Salonik polityczny Ziemkiewicza 2/3

Como Hackers Quebram Senhas (Na Prática) 🔓 Hydra + John + Hashcat

Como Hackers Quebram Senhas (Na Prática) 🔓 Hydra + John + Hashcat

Я попробовал Zorin OS, будучи пользователем Windows 11 (это оказалось не тем, чего я ожидал).

Я попробовал Zorin OS, будучи пользователем Windows 11 (это оказалось не тем, чего я ожидал).

Windows privacy hack every user needs to know

Windows privacy hack every user needs to know

ANØM: Como o FBI Hackeou o Mundo do Crime

ANØM: Como o FBI Hackeou o Mundo do Crime

Hackeando Tokens JWT em 5 Minutos!

Hackeando Tokens JWT em 5 Minutos!

© 2025 dtub. Все права защищены.



  • Контакты
  • О нас
  • Политика конфиденциальности



Контакты для правообладателей: infodtube@gmail.com