Лаборатория хакера
27.1K subscribers
1K photos
27 videos
11 files
1.08K links
Обзоры иб-инструментов с github, книги, курсы по ИБ.

Сотрудничество: @workhouse_price

Канал на бирже: https://telega.in/c/lab_hack

Канал в реестре РКН: https://clck.ru/3Fzjwv
Download Telegram
🔑 Брутфорс секретного ключа JWT с помощью hashcat

Иногда можно взломать JSON Web Token (JWT) только потому, что разработчик использовал слабый или общеизвестный секретный ключ.

Для этого берём JWT с целевого сервера, скачиваем список известных секретов и выполняем следующую команду:

hashcat -a 0 -m 16500 jwt.txt jwt.secrets.list

#Web #JWT
👍10