身份认证开源安全静默 HMAC 密钥污染:揭示 Burp JWT Editor 扩展中的逻辑缺陷Burp 的 JWT Editor 扩展里一个静默 bug 让靶场怎么都打不通,作者花十五小时追到密钥被污染的真正原因,最后把它变成了上游仓库里的一个 issue。HackerNoon · RivenX1732026年9月20日