摘要: 偷个懒,转载现成的,作为一个书签。感觉人家写的挺清楚的,就不再白费力气了 博客园作者 willingtolove 阅读全文
posted @ 2020-07-10 21:42 求知鱼 阅读(249) 评论(0) 推荐(0) 编辑
摘要: 为了应对校招,我有点心虚,所以花了几天时间整理了一些网安面试题--首发土司论坛 希望对大家能有所帮助(比较基础的漏洞原理和防护绕过就先过滤了--大家应该都耳熟能详了): 1、JWT(json web token)攻击手法(头部、负载、签名)?未校验签名 解码后换内容再编码禁用哈希 算法修改为none 阅读全文
posted @ 2020-07-10 17:17 求知鱼 阅读(2786) 评论(0) 推荐(1) 编辑