Shikata Ga Nai

Private? There is no such things.

2021-01-01から1日間の記事一覧

JWTの内容をかるく解析してみた

Hello there, ('ω')ノ 先日、導入したやられサイトを使用して。 Juice Shopにアクセスして、ログインして。 test@mail.com/pass123 ブラウザで、Cookieを確認してみると。 tokenというItemがあって。 内容は下記のとおりで。 eyJ0eXAiOiJKV1QiLCJhbGciOiJSUz…

ロードバランサを検出してみた

Hello there, ('ω')ノ ドメインがDNSやHTTP負荷分散を使用しているかどうかを検出するには。 lbd(負荷分散検出器)を使用して。 lbd [url] ただ、誤検知もあることがメッセージとして表示されて。 なので、DNSベースのロードバランサーが実際に存在するかど…