IP屬地:遼寧
這是在最近的測(cè)試項(xiàng)目里(準(zhǔn)確來說就是昨天)發(fā)現(xiàn)的一個(gè)之前沒接觸過的漏洞,通過該漏洞可以任意注冊(cè)Harbor鏡像倉(cāng)庫(kù)的管理員權(quán)限角色,漏洞利用難度低,危害程度高,在此記錄一下。...
最近一直忙著實(shí)習(xí)面試,在準(zhǔn)備面試的過程確實(shí)也補(bǔ)充了很多自己以前的知識(shí)盲區(qū),雖然有點(diǎn)考前惡補(bǔ)的意思,但能學(xué)到知識(shí)總歸是好的。當(dāng)然,面試的結(jié)果也還算滿意,雖然還沒有拿到自己心中T...
0x01 什么是JWT JWT 全稱為 JSON Web Tokens,是為了在網(wǎng)絡(luò)應(yīng)用環(huán)境間傳遞聲明而執(zhí)行的一種基于JSON 的開放標(biāo)準(zhǔn) (RFC 7519),該 ...