Phân Tích Lỗ Hổng JWT và SSTI trong Thử Thách Web Cat Club CTF

Thử thách web này tập trung vào cơ chế xác thực JWT và xử lý mẫu động. Ứng dụng sử dụng thuật toán RS256 để ký token nhưng triển khai xác minh không đầy đủ, tạo điều kiện cho tấn công hạ cấp thuật toán. Cơ chế xác minh JWT không an toàn Đoạn mã xử lý token thiếu kiểm tra thuật toán bắt buộc, chỉ chặn trường hợp "none" mà không yêu cầu bắt buộc ...

Đăng vào ngày 18 tháng 6 lúc 00:40

Kết hợp Vue3 và Spring Security với JWT để thực hiện xác thực đăng nhập

Mục lục Frontend: Database: Backend: Chạy ứng dụng: Trong thời gian gần đây, tôi đã viết một bài hướng dẫn chi tiết về Spring Security, nhưng chưa áp dụng vào thực tế. Vì vậy, lần này sẽ trình bày cách sử dụng Spring Security để thực hiện xác thực đăng nhập trong một dự án thực tế. Trong ví dụ này, chúng ta sẽ sử dụng mô hình phát triển tách bi ...

Đăng vào ngày 13 tháng 6 lúc 06:06

Giới thiệu JWT

Trong bài viết này, chúng ta sẽ tìm hiểu về cách sử dụng JWT (JSON Web Token) trong một ứng dụng Spring Boot. 1. Cơ bản về JWT JWT là một tiêu chuẩn mở cho phép trao đổi thông tin an toàn giữa các hệ thống. Mỗi token JWT bao gồm ba phần được phân cách bởi dấu chấm (.): Header: chứa thông tin về loại token và thuật toán ký Payload: ch ...

Đăng vào ngày 10 tháng 6 lúc 01:01

Hệ thống lưu trữ đám mây hiệu năng cao dựa trên Spring Boot

Đây là một hệ thống lưu trữ tệp trực tuyến được xây dựng bằng Spring Boot, tập trung vào khả năng mở rộng, bảo mật và trải nghiệm người dùng. Hệ thống hỗ trợ quản lý người dùng, tải lên/tải xuống tệp đa luồng, điều khiển phân quyền chi tiết, quản lý phiên bản tệp, mã hóa dữ liệu đầu cuối và tối ưu hóa hiệu năng thông qua bộ đệm phân tán và xử l ...

Đăng vào ngày 29 tháng 5 lúc 09:10

HTTPS & Xác thực danh tính

Ghi chú: Mục lục đầy đủ các ghi chú~ ps: Tôi là người mới bắt đầu, các ghi chú được tổng hợp dựa trên hiểu biết cá nhân, nếu có sai sót mong được chỉ bảo! HTTPS & Xác thực danh tính Giới thiệu: Bài viết trước chủ yếu giới thiệu cấu trúc và nội dung của gói dữ liệu Http, bài này sẽ thảo luận về các công nghệ như Https và xác thực danh tính ...

Đăng vào ngày 20 tháng 5 lúc 06:12

Xác thực và ủy quyền trong ASP.NET Core: Xác thực Bearer và JWT

1. Khái niệm xác thực Bearer ------------ Xác thực Bearer cũng là một phần của tiêu chuẩn giao thức HTTP. Trong xác thực Bearer, token được gọi là BEARER_TOKEN hoặc access_token, việc phát hành và xác minh token hoàn toàn do ứng dụng của bạn kiểm soát, không phụ thuộc vào hệ thống hay máy chủ web. Cách thức yêu cầu tiêu chuẩn cho xác thực Be ...

Đăng vào ngày 17 tháng 5 lúc 23:09