![内网渗透实战攻略](https://wfqqreader-1252317822.image.myqcloud.com/cover/865/49070865/b_49070865.jpg)
上QQ阅读APP看本书,新人免费读10天
设备和账号都新为新人
3.4.4 JWTPyCrack
JWTPyCrack是一款JWT密钥爆破工具,运行JWTPyCrack需要Python 3环境。JWTPy-Crack的下载地址如下。
![](https://epubservercos.yuewen.com/24F5A4/28831462304259606/epubprivate/OEBPS/Images/40_02.jpg?sign=1738979147-zENYG25hEwP1qnIl7yqqHtqa80b54RzN-0-11c0c3db408543bf560f259ae66b3e41)
如图3-24所示,通过在终端中执行python jwtcrack.py-h命令,可以获得参数使用的帮助信息。
![](https://epubservercos.yuewen.com/24F5A4/28831462304259606/epubprivate/OEBPS/Images/40_03.jpg?sign=1738979147-0dZanKPNeIdKDgc6y9firIVABLTeFwCE-0-5be03864e4b365195a6e38cdc339f227)
图3-24 python jwtcrack.py-h命令执行结果
其中我们将广泛使用如下命令进行爆破JWT密钥操作。
![](https://epubservercos.yuewen.com/24F5A4/28831462304259606/epubprivate/OEBPS/Images/40_04.jpg?sign=1738979147-mpE0gxmKZRPP9NKkg3nnakH5haP8cGLF-0-0058ae19c3f1b7a1af339d4a38fbe81f)
上述命令将调用dirsearch的-m、-s、--kf共3个参数,其含义分别如下。
❑-m:选择将使用的模块名,有generate、blasting两个选项。
❑-s:设置需要爆破密钥的JWT密文。
❑--kf:设置密钥字典。
我们将在第11章进行该工具的使用演示。