摘要:
偷个懒,转载现成的,作为一个书签。感觉人家写的挺清楚的,就不再白费力气了 博客园作者 willingtolove 阅读全文
摘要:
为了应对校招,我有点心虚,所以花了几天时间整理了一些网安面试题--首发土司论坛 希望对大家能有所帮助(比较基础的漏洞原理和防护绕过就先过滤了--大家应该都耳熟能详了): 1、JWT(json web token)攻击手法(头部、负载、签名)?未校验签名 解码后换内容再编码禁用哈希 算法修改为none 阅读全文