01
Модуль 1: Введение в JWT
Структура JWT, claims, алгоритмы подписи, обзор защиты
- 1. Структура JWT и алгоритмы подписиPro
- 2. Обзор методов защиты JWTPro
- 3. Тест: Основы JWTPro
Полный курс по уязвимостям JWT в Python/Flask. Изучите атаки None Algorithm, Weak Secret и Key Confusion (RS256→HS256). Практикуйтесь на 3 лабах с уникальными методами защиты.
Структура JWT, claims, алгоритмы подписи, обзор защиты
Обход подписи через alg:none и защита через whitelist алгоритмов
Брутфорс HMAC-ключа и защита через сильную генерацию ключей
Подмена алгоритма с асимметричного на симметричный и строгая валидация
JWT best practices, сравнение атак, реальные CVE