
サイレントな HMAC キー汚染:Burp JWT Editor 拡張の論理欠陥を暴く
BurpのJWT Editor拡張機能のサイレントバグでラボがどうしても突破できず、著者は15時間かけて鍵が汚染された真の原因を突き止め、最終的にそれを上流リポジトリのissueにした。
もっと見る 認証
ホーム
BurpのJWT Editor拡張機能のサイレントバグでラボがどうしても突破できず、著者は15時間かけて鍵が汚染された真の原因を突き止め、最終的にそれを上流リポジトリのissueにした。
過去数年間、テック業界はパスキーをログインの究極の解決策として称賛してきた。多くの大手テック企業は、あなたがログインするたびに、パスキーがいかに簡単で手間いらずかを「親切に」思い出させてくれる。唯一できるのは……