marin的小窝
一个学习网安的小菜鸡
08
27
01
CTFSHOW-JWT CTFSHOW-JWT
JWTweb345查看源码发现提示 /admin 然后查看请求 JWT,可以发现就没有加密 这里可以看到换表是这个,但是我修改 user 为 admin,然后加密后不行,但是修改 alg 的参数反而可以得到 但是在 burp 的编码
2025-08-01